
CVE-2026-53921
odhcpd
odhcpd의 치명적인 스택 기반 버퍼 오버플로
*원격의 인증되지 않은 스택 기반 버퍼 오버플로로, 루트 권한으로의 잠재적 **원격 코드 실행(RCE)*을 허용합니다.
CVE-2026-53921은 OpenWrt **DHCPv6 서버(odhcpd)**에 영향을 미치는 치명적인 스택 기반 버퍼 오버플로입니다.
원격의 인증되지 않은 공격자는 특수하게 제작된 DHCPv6 REQUEST 패킷을 전송하여 메모리 손상을 유발할 수 있으며, 이는 루트 권한을 사용한 임의 코드 실행 또는 **서비스 거부(DoS)**로 이어질 수 있습니다.
odhcpd는 루트 권한으로 실행되므로, 악용에 성공할 경우 장치 전체가 완전히 손상될 수 있습니다.
✓ Remote Code Execution (RCE)
✓ Root Privilege Compromise
✓ Memory Corruption
✓ Device Takeover
✓ Denial of Service (DoS)
OpenWrt
└── odhcpd
└── DHCPv6 Server
| 버전 | 상태 |
|---|---|
| < 24.10.8 | ❌ 취약 |
| 24.10.8 | ✅ 수정됨 |
| 25.12.5+ | ✅ 수정됨 |
| 속성 | 값 |
|---|
| CVE ID | CVE-2026-53921 |
| 심각도 | 🔴 치명적 |
| CVSS v3.1 | 9.8 |
| CWE | CWE-121 (스택 기반 버퍼 오버플로) |
| 공격 벡터 | 네트워크 |
| 인증 | 없음 |
| 사용자 상호작용 | 없음 |
| 영향받는 구성 요소 | odhcpd (DHCPv6 서버) |
| 영향 | 원격 코드 실행 / 서비스 거부 |
| 지표 | 값 |
|---|
| 공격 복잡도 | 낮음 |
| 필요한 권한 | 없음 |
| 사용자 상호작용 | 없음 |
| 범위 | 변경되지 않음 |
| 기밀성 | 높음 |
| 무결성 | 높음 |
| 가용성 | 높음 |