Saltar al contenido principal
Volver a noticias
redes The Hacker News Verificada

Grave fallo en OpenWrt DHCPv6 podría permitir a atacantes no autenticados ejecutar código como root

dhcpv6 openwrt vulnerabilidad seguridad redes

Análisis CyberFlows

Esta noticia es importante porque resalta la importancia de mantener actualizados los sistemas y aplicar parches de seguridad de manera oportuna. La vulnerabilidad en el stack DHCPv6 de OpenWrt representa una amenaza significativa, ya que permite a los atacantes ejecutar código arbitrario con privilegios de root, lo que podría llevar a la compromisión completa de la red. Los profesionales de seguridad deben estar atentos a este tipo de vulnerabilidades y aplicar medidas para prevenir ataques de este tipo, como la segmentación de redes y el monitoreo de tráfico anormal.

Acciones recomendadas: Actualizar a la versión 24.10.8 de OpenWrt para solucionar la vulnerabilidad | Realizar un análisis de vulnerabilidades en la red para identificar posibles debilidades | Implementar medidas de seguridad adicionales, como firewalls y sistemas de detección de intrusos, para prevenir ataques

Análisis editorial de CyberFlows. Las acciones recomendadas son orientación general; evalúa siempre tu contexto específico.

Resumen

Se ha descubierto una vulnerabilidad crítica en el stack DHCPv6 de OpenWrt, que permite a un atacante no autenticado sobrescribir un búfer de pila en odhcpd a través de un mensaje DHCPv6 malicioso. Esta vulnerabilidad, identificada como CVE-2026-53921, tiene una calificación de 9.8 en la escala CVSS 3.1. OpenWrt ha lanzado la versión 24.10.8 para solucionar este problema y otros fallos en servicios de red habilitados por defecto.

OpenWrt has shipped version 24.10.8 to close a critical DHCPv6 stack overflow and a wider set of remotely triggerable flaws in network services enabled by default. The critical issue, tracked as CVE-2026-53921 and rated 9.8 on CVSS 3.1 in OpenWrt's GitHub advisory, lets an unauthenticated attacker able to reach the DHCPv6 server overwrite a stack buffer in odhcpd through a crafted DHCPv6

CompartirXin

Noticias relacionadas