
Una falla crítica de DHCPv6 en OpenWrt podría permitir que atacantes no autenticados ejecuten código como root.
POR
The Hacker News
FUENTE
The Hacker News
DATE
READ
1 min de lectura
OpenWrt ha lanzado la versión 24.10.8 para cerrar un desbordamiento de pila crítico de DHCPv6 y un conjunto más amplio de fallos activables de forma remota en los servicios de red habilitados por defecto. El problema …
OpenWrt ha lanzado la versión 24.10.8 para solucionar un desbordamiento de pila crítico en DHCPv6 y un conjunto más amplio de vulnerabilidades activables de forma remota en los servicios de red habilitados por defecto. El problema crítico, rastreado como CVE-2026-53921 y calificado con 9.8 en CVSS 3.1 en el aviso de OpenWrt en GitHub, permite que un atacante no autenticado que pueda acceder al servidor DHCPv6 sobrescriba un búfer de pila en odhcpd a través de un DHCPv6 diseñado.