odhcpd
odhcpd 中的严重基于栈的缓冲区溢出
一个远程未认证的基于栈的缓冲区溢出漏洞,可能允许以 root 权限执行远程代码(RCE)。
CVE-2026-53921 是一个影响 OpenWrt DHCPv6 服务器(odhcpd) 的严重基于栈的缓冲区溢出漏洞。
远程未认证的攻击者可以发送特制的 DHCPv6 REQUEST 数据包来触发内存破坏,进一步可能导致以 root 权限执行任意代码或引发拒绝服务(DoS)。
由于 odhcpd 以 root 权限运行,成功利用该漏洞可能导致设备被完全攻陷。
✓ Remote Code Execution (RCE)
✓ Root Privilege Compromise
✓ Memory Corruption
✓ Device Takeover
✓ Denial of Service (DoS)
OpenWrt
└── odhcpd
└── DHCPv6 Server
| 版本 | 状态 |
|---|---|
| < 24.10.8 | ❌ 存在漏洞 |
| 24.10.8 | ✅ 已修复 |
| 25.12.5+ | ✅ 已修复 |
| 属性 | 值 |
|---|
| CVE 编号 | CVE-2026-53921 |
| 严重性 | 🔴 严重 |
| CVSS v3.1 | 9.8 |
| CWE | CWE-121(基于栈的缓冲区溢出) |
| 攻击向量 | 网络 |
| 认证 | 无 |
| 用户交互 | 无 |
| 受影响组件 | odhcpd(DHCPv6 服务器) |
| 影响 | 远程代码执行 / 拒绝服务 |
| 指标 | 值 |
|---|
| 攻击复杂度 | 低 |
| 所需权限 | 无 |
| 用户交互 | 无 |
| 影响范围 | 不变 |
| 机密性 | 高 |
| 完整性 | 高 |
| 可用性 | 高 |