CVE-2026-53921 OpenWrt紧急修复DHCPv6漏洞

信息安全 来源:蓝点网 2026-07-29 16:49:34 阅读:0

开源路由系统 OpenWrt 日前发布紧急安全更新 24.10.8 用于修复默认启用的网络服务中的多个安全漏洞,其中最严重的是 DHCPv6 服务组件堆栈缓冲区溢出漏洞,未经身份验证的相邻网络攻击者可以发送特制数据包触发漏洞,极端情况下攻击者可以 root 权限执行任意代码。

项目团队表示,本次更新修复的部分漏洞可以通过默认启用的网络服务远程触发,因此强烈建议仍然在使用 OpenWrt 24.10 系列的用户尽快升级到最新版本。

DHCPv6 严重级安全漏洞:

ODHCPD 是该路由系统默认使用的 DHCPv6/v4 和路由器通告服务组件,主要负责地址分配以及 IPv6 前缀委派等功能。最新爆出的漏洞编号为 CVE-2026-53921,该漏洞出现在服务组件处理 DHCPv6 身份关联选项并生成响应数据的过程中。

根据 OpenWrt 官方发布的漏洞公告,该组件使用 512 字节的堆栈缓冲区保存响应内容,但部分代码在继续写入状态选项前并没有正确检查缓冲区的剩余空间。当攻击者在 DHCPv6 REQUEST 数据包中添加足够多的 IA_NA 或 IA_PD 选项时,就可能让程序向缓冲区边界外写入数据。

如果攻击者配合其他相关漏洞,理论上说攻击者只要可以访问目标设备的 DHCPv6 服务,就可以在不登录设备或没有任何凭据的情况下,发送特制数据包触发问题。

攻击范围主要是本地网络:

DHCPv6 服务通常监听 UDP547 端口,这类端口正常情况下只会面向局域网接口开放,因此该漏洞更准确的攻击场景是网络相邻攻击,攻击者并不能直接通过公网利用漏洞并发起攻击。

不过在公共网络、访客网络、企业内网或者存在不受信任终端的环境中,攻击者仍然可能直接接触 DHCPv6 服务,成功利用漏洞可能造成 ODHCPD 崩溃、IPv6 地址分配中断,甚至可以控制程序执行流程。

由于 ODHCPD 组件通常以 ROOT 权限运行,因此如果攻击者可以实现稳定代码执行,就可能直接取得设备最高权限。OpenWrt 团队在官方公告中也强调,部分嵌入式设备缺少完整的堆栈保护和地址空间随机化机制,因此不能将该问题只视为可能导致服务崩溃的拒绝服务漏洞 (DoS)。

升级到不受影响的新版本:

如果你使用的是 OpenWrt 官方固件且硬件支持,则应该立即升级到不受影响的版本,其中 24.10.x 系列应该升级到 24.10.8 版,如果使用 25.12.x 系列则应该升级到 25.12.5 版。用户可以通过项目地址获取对应设备的最新固件,使用非官方固件的用户需要关注固件作者及时获取更新。

需要提醒的是 OpenWrt 24.10 系列目前已经进入安全维护阶段,按照计划该系列将在 2026 年 9 月结束支持,到时候项目官方不会再提供必要的安全更新。

消息源:OpenWrt

赞助链接

Copyright © 2024 5xcloud.com All rights reserved.

蜀ICP备20006130号