Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-53921 — CVE-2026-53921 | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2026-53921
Безопасность IoTАнализ уязвимостейСтатьи и ИсследованияОбучение и Образование
GitHub0xblackash/cve-2026-53921

CVE-2026-53921

CVE-2026-53921

Репозиторий
223 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2026-53921 - odhcpd

ChatGPT Image Jul 28, 2026, 02_52_27 PM

Критическое переполнение буфера стека в OpenWrt odhcpd

Severity CVSS Attack Impact Platform

Удалённое неаутентифицированное переполнение буфера стека, допускающее потенциальное удалённое выполнение кода (RCE) с правами root.


📖 Обзор


⚡ Описание

CVE-2026-53921 — это критическое переполнение буфера стека, затрагивающее DHCPv6-сервер (odhcpd) в OpenWrt.

Удалённый неаутентифицированный злоумышленник может отправить специально сформированный DHCPv6 REQUEST-пакет, чтобы вызвать повреждение памяти, что потенциально приводит к выполнению произвольного кода с правами root или к отказу в обслуживании (DoS).

Поскольку odhcpd выполняется с правами root, успешная эксплуатация может привести к полной компрометации устройства.


🎯 Воздействие

root@kitploit:~
✓ Удалённое выполнение кода (RCE)
✓ Компрометация привилегий root
✓ Повреждение памяти
✓ Полный захват устройства
✓ Отказ в обслуживании (DoS)

🛠 Затронутый компонент

root@kitploit:~
OpenWrt
└── odhcpd
    └── DHCPv6-сервер

✅ Исправленные версии

ВерсияСтатус
< 24.10.8❌ Уязвимая
24.10.8✅ Исправлена
25.12.5+✅ Исправлена

🛡 Смягчение последствий

  • Обновитесь до исправленной версии OpenWrt.
  • Ограничьте доступ к DHCPv6 только доверенными сетями.
  • Отслеживайте DHCPv6-трафик на предмет аномалий.
  • Немедленно применяйте обновления безопасности от производителя.

📊 Оценка риска


🔗 Ссылки

  • Бюллетень безопасности OpenWrt
  • Запись CVE
  • Национальная база данных уязвимостей (NVD)

⚠️ Обновитесь немедленно, если ваша установка OpenWrt предоставляет DHCPv6-сервисы наружу.

Скачать инструмент
СвойствоЗначение
ID CVECVE-2026-53921
Серьёзность🔴 Критическая
CVSS v3.19.8
CWECWE-121 (Переполнение буфера стека)
Вектор атакиСеть
АутентификацияНе требуется
Взаимодействие с пользователемНе требуется
Затронутый компонентodhcpd (DHCPv6-сервер)
ВоздействиеУдалённое выполнение кода / Отказ в обслуживании
МетрикаЗначение
Сложность атакиНизкая
Необходимые привилегииНет
Взаимодействие с пользователемНет
Область воздействияБез изменений
КонфиденциальностьВысокая
ЦелостностьВысокая
ДоступностьВысокая