关键OpenWrt DHCPv6漏洞可使未经身份验证的攻击者以root权限执行代码

关键OpenWrt DHCPv6漏洞可使未经身份验证的攻击者以root权限执行代码

OpenWrt已发布24.10.8版本,修复了一个严重的DHCPv6栈溢出漏洞以及默认启用的网络服务中一系列可远程触发的缺陷。其中最严重的问题编号为CVE-2026-53921,在OpenWrt GitHub安全公告中按CVSS 3.1评分为9.8,允许能够访问DHCPv6服务器的未经身份验证的攻击者通过精心构造的DHCPv6 REQUEST覆盖odhcpd中的栈缓冲区。由于odhcpd以root权限运行,加之嵌入式设备通常缺少栈保护与ASLR,攻击者可实现远程代码执行。

Read More