
CVE-2026-53921
odhcpd
odhcpd
Um estouro de buffer baseado em pilha remoto e não autenticado que permite potencial Execução Remota de Código (RCE) com privilégios de root.
O CVE-2026-53921 é um estouro de buffer baseado em pilha crítico que afeta o servidor DHCPv6 (odhcpd) do OpenWrt.
Um atacante remoto e não autenticado pode enviar um pacote DHCPv6 REQUEST especialmente criado para acionar corrupção de memória, potencialmente levando à execução arbitrária de código com privilégios de root ou a uma Negação de Serviço (DoS).
Como o odhcpd é executado com privilégios de root, a exploração bem-sucedida pode resultar no comprometimento total do dispositivo.
✓ Remote Code Execution (RCE)
✓ Root Privilege Compromise
✓ Memory Corruption
✓ Device Takeover
✓ Denial of Service (DoS)
OpenWrt
└── odhcpd
└── DHCPv6 Server
| Versão | Status |
|---|---|
| < 24.10.8 | ❌ Vulnerável |
| 24.10.8 | ✅ Corrigida |
| 25.12.5+ | ✅ Corrigida |
| Propriedade | Valor |
|---|
| ID do CVE | CVE-2026-53921 |
| Gravidade | 🔴 Crítico |
| CVSS v3.1 | 9.8 |
| CWE | CWE-121 (Estouro de Buffer Baseado em Pilha) |
| Vetor de Ataque | Rede |
| Autenticação | Nenhuma |
| Interação do Usuário | Nenhuma |
| Componente Afetado | odhcpd (Servidor DHCPv6) |
| Impacto | Execução Remota de Código / Negação de Serviço |
| Métrica | Valor |
|---|
| Complexidade do Ataque | Baixa |
| Privilégios Necessários | Nenhum |
| Interação do Usuário | Nenhuma |
| Escopo | Inalterado |
| Confidencialidade | Alta |
| Integridade | Alta |
| Disponibilidade | Alta |