Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-53921 — CVE-2026-53921 | Kitploit
工具/GitHubGitHub/0xblackash/cve-2026-53921
物联网安全漏洞分析论文与研究学习与教育
GitHub0xblackash/cve-2026-53921

CVE-2026-53921

CVE-2026-53921

查看仓库
241个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚨 CVE-2026-53921 - odhcpd

ChatGPT Image Jul 28, 2026, 02_52_27 PM

OpenWrt odhcpd 中的严重基于栈的缓冲区溢出

Severity CVSS Attack Impact Platform

一个远程未认证的基于栈的缓冲区溢出漏洞,可能允许以 root 权限执行远程代码(RCE)。


📖 概述


⚡ 描述

CVE-2026-53921 是一个影响 OpenWrt DHCPv6 服务器(odhcpd) 的严重基于栈的缓冲区溢出漏洞。

远程未认证的攻击者可以发送特制的 DHCPv6 REQUEST 数据包来触发内存破坏,进一步可能导致以 root 权限执行任意代码或引发拒绝服务(DoS)。

由于 odhcpd 以 root 权限运行,成功利用该漏洞可能导致设备被完全攻陷。


🎯 影响

root@kitploit:~
✓ Remote Code Execution (RCE)
✓ Root Privilege Compromise
✓ Memory Corruption
✓ Device Takeover
✓ Denial of Service (DoS)

🛠 受影响组件

root@kitploit:~
OpenWrt
└── odhcpd
    └── DHCPv6 Server

✅ 已修复版本

版本状态
< 24.10.8❌ 存在漏洞
24.10.8✅ 已修复
25.12.5+✅ 已修复

🛡 缓解措施

  • 升级到已修补的 OpenWrt 版本。
  • 将 DHCPv6 的暴露范围限制在受信任网络中。
  • 监控 DHCPv6 流量中的异常。
  • 立即应用供应商的安全更新。

📊 风险评估


🔗 参考

  • OpenWrt 安全公告
  • CVE 记录
  • 国家漏洞数据库(NVD)

⚠️ 如果您的 OpenWrt 部署暴露了 DHCPv6 服务,请立即更新。

下载工具
属性值
CVE 编号CVE-2026-53921
严重性🔴 严重
CVSS v3.19.8
CWECWE-121(基于栈的缓冲区溢出)
攻击向量网络
认证无
用户交互无
受影响组件odhcpd(DHCPv6 服务器)
影响远程代码执行 / 拒绝服务
指标值
攻击复杂度低
所需权限无
用户交互无
影响范围不变
机密性高
完整性高
可用性高