odhcpd
odhcpd における重大なスタックベースバッファオーバーフロー
リモートから認証なしで悪用可能なスタックベースバッファオーバーフローであり、root権限によるリモートコード実行 (RCE) を許す可能性があります。
CVE-2026-53921 は、OpenWrt の DHCPv6サーバー (odhcpd) に影響を与える重大なスタックベースバッファオーバーフローです。
リモートの認証されていない攻撃者が、特別に細工された DHCPv6 REQUEST パケットを送信することでメモリ破損を引き起こし、root権限による任意のコード実行やサービス拒否 (DoS) につながる可能性があります。
odhcpd はroot権限で実行されるため、悪用に成功した場合、デバイス全体が侵害される可能性があります。
✓ Remote Code Execution (RCE)
✓ Root Privilege Compromise
✓ Memory Corruption
✓ Device Takeover
✓ Denial of Service (DoS)
OpenWrt
└── odhcpd
└── DHCPv6 Server
| バージョン | ステータス |
|---|---|
| < 24.10.8 | ❌ 脆弱 |
| 24.10.8 | ✅ 修正済み |
| 25.12.5+ | ✅ 修正済み |
| 項目 | 値 |
|---|
| CVE ID | CVE-2026-53921 |
| 重大度 | 🔴 重大 |
| CVSS v3.1 | 9.8 |
| CWE | CWE-121 (スタックベースバッファオーバーフロー) |
| 攻撃ベクトル | ネットワーク |
| 認証 | なし |
| ユーザー操作 | なし |
| 影響を受けるコンポーネント | odhcpd (DHCPv6サーバー) |
| 影響 | リモートコード実行 / サービス拒否 (DoS) |
| メトリック | 値 |
|---|
| 攻撃の複雑さ | 低 |
| 必要な権限 | なし |
| ユーザー操作 | なし |
| スコープ | 変更なし |
| 機密性 | 高 |
| 完全性 | 高 |
| 可用性 | 高 |