
CVE-2026-53921
odhcpd
odhcpd
Удалённое неаутентифицированное переполнение буфера стека, допускающее потенциальное удалённое выполнение кода (RCE) с правами root.
CVE-2026-53921 — это критическое переполнение буфера стека, затрагивающее DHCPv6-сервер (odhcpd) в OpenWrt.
Удалённый неаутентифицированный злоумышленник может отправить специально сформированный DHCPv6 REQUEST-пакет, чтобы вызвать повреждение памяти, что потенциально приводит к выполнению произвольного кода с правами root или к отказу в обслуживании (DoS).
Поскольку odhcpd выполняется с правами root, успешная эксплуатация может привести к полной компрометации устройства.
✓ Удалённое выполнение кода (RCE)
✓ Компрометация привилегий root
✓ Повреждение памяти
✓ Полный захват устройства
✓ Отказ в обслуживании (DoS)
OpenWrt
└── odhcpd
└── DHCPv6-сервер
| Версия | Статус |
|---|---|
| < 24.10.8 | ❌ Уязвимая |
| 24.10.8 | ✅ Исправлена |
| 25.12.5+ | ✅ Исправлена |
| Свойство | Значение |
|---|
| ID CVE | CVE-2026-53921 |
| Серьёзность | 🔴 Критическая |
| CVSS v3.1 | 9.8 |
| CWE | CWE-121 (Переполнение буфера стека) |
| Вектор атаки | Сеть |
| Аутентификация | Не требуется |
| Взаимодействие с пользователем | Не требуется |
| Затронутый компонент | odhcpd (DHCPv6-сервер) |
| Воздействие | Удалённое выполнение кода / Отказ в обслуживании |
| Метрика | Значение |
|---|
| Сложность атаки | Низкая |
| Необходимые привилегии | Нет |
| Взаимодействие с пользователем | Нет |
| Область воздействия | Без изменений |
| Конфиденциальность | Высокая |
| Целостность | Высокая |
| Доступность | Высокая |