Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-53921 — CVE-2026-53921 | Kitploit
도구/GitHubGitHub/0xblackash/cve-2026-53921
IoT SecurityVulnerability AnalysisPapers & ResearchLearning & Education
GitHub0xblackash/cve-2026-53921

CVE-2026-53921

CVE-2026-53921

저장소 보기
223일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2026-53921 - odhcpd

ChatGPT Image Jul 28, 2026, 02_52_27 PM

OpenWrt odhcpd의 치명적인 스택 기반 버퍼 오버플로

Severity CVSS Attack Impact Platform

*원격의 인증되지 않은 스택 기반 버퍼 오버플로로, 루트 권한으로의 잠재적 **원격 코드 실행(RCE)*을 허용합니다.


📖 개요


⚡ 설명

CVE-2026-53921은 OpenWrt **DHCPv6 서버(odhcpd)**에 영향을 미치는 치명적인 스택 기반 버퍼 오버플로입니다.

원격의 인증되지 않은 공격자는 특수하게 제작된 DHCPv6 REQUEST 패킷을 전송하여 메모리 손상을 유발할 수 있으며, 이는 루트 권한을 사용한 임의 코드 실행 또는 **서비스 거부(DoS)**로 이어질 수 있습니다.

odhcpd는 루트 권한으로 실행되므로, 악용에 성공할 경우 장치 전체가 완전히 손상될 수 있습니다.


🎯 영향

root@kitploit:~
✓ Remote Code Execution (RCE)
✓ Root Privilege Compromise
✓ Memory Corruption
✓ Device Takeover
✓ Denial of Service (DoS)

🛠 영향받는 구성 요소

root@kitploit:~
OpenWrt
└── odhcpd
    └── DHCPv6 Server

✅ 수정된 버전

버전상태
< 24.10.8❌ 취약
24.10.8✅ 수정됨
25.12.5+✅ 수정됨

🛡 완화 조치

  • 패치된 OpenWrt 릴리스로 업그레이드하세요.
  • DHCPv6 노출을 신뢰할 수 있는 네트워크로 제한하세요.
  • DHCPv6 트래픽에서 이상 징후를 모니터링하세요.
  • 공급업체 보안 업데이트를 즉시 적용하세요.

📊 위험 평가


🔗 참조

  • OpenWrt 보안 권고
  • CVE 기록
  • 국가 취약점 데이터베이스 (NVD)

⚠️ OpenWrt 배포 환경에서 DHCPv6 서비스를 노출하고 있다면 즉시 업데이트하세요.

도구 다운로드
속성값
CVE IDCVE-2026-53921
심각도🔴 치명적
CVSS v3.19.8
CWECWE-121 (스택 기반 버퍼 오버플로)
공격 벡터네트워크
인증없음
사용자 상호작용없음
영향받는 구성 요소odhcpd (DHCPv6 서버)
영향원격 코드 실행 / 서비스 거부
지표값
공격 복잡도낮음
필요한 권한없음
사용자 상호작용없음
범위변경되지 않음
기밀성높음
무결성높음
가용성높음