Una falla crítica de DHCPv6 en OpenWrt podría permitir que atacantes no autenticados ejecuten código como root.
CYBERSECURITY ANÁLISIS DESTACADO

Una falla crítica de DHCPv6 en OpenWrt podría permitir que atacantes no autenticados ejecuten código como root.

POR

The Hacker News

FUENTE

The Hacker News

DATE

READ

1 min de lectura

OpenWrt ha lanzado la versión 24.10.8 para cerrar un desbordamiento de pila crítico de DHCPv6 y un conjunto más amplio de fallos activables de forma remota en los servicios de red habilitados por defecto. El problema …

OpenWrt ha lanzado la versión 24.10.8 para solucionar un desbordamiento de pila crítico en DHCPv6 y un conjunto más amplio de vulnerabilidades activables de forma remota en los servicios de red habilitados por defecto. El problema crítico, rastreado como CVE-2026-53921 y calificado con 9.8 en CVSS 3.1 en el aviso de OpenWrt en GitHub, permite que un atacante no autenticado que pueda acceder al servidor DHCPv6 sobrescriba un búfer de pila en odhcpd a través de un DHCPv6 diseñado.