CVE-2026-53921 OpenWrt紧急修复DHCPv6漏洞
开源路由系统 OpenWrt 日前发布紧急安全更新 24.10.8 用于修复默认启用的网络服务中的多个安全漏洞,其中最严重的是 DHCPv6 服务组件堆栈缓冲区溢出漏洞,未经身份验证的相邻网络攻击者可以发送特制数据包触发漏洞,极端情况下攻击者可以 root 权限执行任意代码。
项目团队表示,本次更新修复的部分漏洞可以通过默认启用的网络服务远程触发,因此强烈建议仍然在使用 OpenWrt 24.10 系列的用户尽快升级到最新版本。

ODHCPD 是该路由系统默认使用的 DHCPv6/v4 和路由器通告服务组件,主要负责地址分配以及 IPv6 前缀委派等功能。最新爆出的漏洞编号为 CVE-2026-53921,该漏洞出现在服务组件处理 DHCPv6 身份关联选项并生成响应数据的过程中。
根据 OpenWrt 官方发布的漏洞公告,该组件使用 512 字节的堆栈缓冲区保存响应内容,但部分代码在继续写入状态选项前并没有正确检查缓冲区的剩余空间。当攻击者在 DHCPv6 REQUEST 数据包中添加足够多的 IA_NA 或 IA_PD 选项时,就可能让程序向缓冲区边界外写入数据。
如果攻击者配合其他相关漏洞,理论上说攻击者只要可以访问目标设备的 DHCPv6 服务,就可以在不登录设备或没有任何凭据的情况下,发送特制数据包触发问题。
DHCPv6 服务通常监听 UDP547 端口,这类端口正常情况下只会面向局域网接口开放,因此该漏洞更准确的攻击场景是网络相邻攻击,攻击者并不能直接通过公网利用漏洞并发起攻击。
不过在公共网络、访客网络、企业内网或者存在不受信任终端的环境中,攻击者仍然可能直接接触 DHCPv6 服务,成功利用漏洞可能造成 ODHCPD 崩溃、IPv6 地址分配中断,甚至可以控制程序执行流程。
由于 ODHCPD 组件通常以 ROOT 权限运行,因此如果攻击者可以实现稳定代码执行,就可能直接取得设备最高权限。OpenWrt 团队在官方公告中也强调,部分嵌入式设备缺少完整的堆栈保护和地址空间随机化机制,因此不能将该问题只视为可能导致服务崩溃的拒绝服务漏洞 (DoS)。
如果你使用的是 OpenWrt 官方固件且硬件支持,则应该立即升级到不受影响的版本,其中 24.10.x 系列应该升级到 24.10.8 版,如果使用 25.12.x 系列则应该升级到 25.12.5 版。用户可以通过项目地址获取对应设备的最新固件,使用非官方固件的用户需要关注固件作者及时获取更新。
需要提醒的是 OpenWrt 24.10 系列目前已经进入安全维护阶段,按照计划该系列将在 2026 年 9 月结束支持,到时候项目官方不会再提供必要的安全更新。
消息源:OpenWrt
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
- 1 习近平将发表二〇二六年新年贺词 7904141
- 2 2026年国补政策来了 7808738
- 3 东部战区:开火!开火!全部命中! 7712893
- 4 2026年这些民生政策将惠及百姓 7616985
- 5 小学食堂米线过期2.5小时被罚5万 7519709
- 6 解放军喊话驱离台军 原声曝光 7428214
- 7 为博流量直播踩烈士陵墓?绝不姑息 7327605
- 8 每月最高800元!多地发放养老消费券 7238391
- 9 数字人民币升级 1月1日起将计付利息 7141831
- 10 2026年1月1日起 一批新规将施行 7040675








杨雅淇
