开源路由系统OpenWrt发布紧急安全更新修复DHCPv6漏洞 内网设备可提权执行代码
2026-7-29 00:30:41 Author: www.landian.news(查看原文) 阅读量:30 收藏

#安全资讯 开源路由系统 OpenWrt 发布紧急安全更新修复 DHCPv6 中的严重级安全漏洞,相邻网络攻击者最高可以 root 权限执行代码。该漏洞对家庭用户来说影响不是非常大,因为攻击者需要先加入对应的网络才能发起攻击,因此不能直接通过公网发起攻击。公共网络、访客网络、企业网络用户需立即升级到不受影响的版本,例如 24.10.8 和 25.12.5 版。查看全文:https://ourl.co/114107

开源路由系统 OpenWrt 日前发布紧急安全更新 24.10.8 用于修复默认启用的网络服务中的多个安全漏洞,其中最严重的是 DHCPv6 服务组件堆栈缓冲区溢出漏洞,未经身份验证的相邻网络攻击者可以发送特制数据包触发漏洞,极端情况下攻击者可以 root 权限执行任意代码。

项目团队表示,本次更新修复的部分漏洞可以通过默认启用的网络服务远程触发,因此强烈建议仍然在使用 OpenWrt 24.10 系列的用户尽快升级到最新版本。

开源路由系统OpenWrt发布紧急安全更新修复DHCPv6漏洞 内网设备可提权执行代码

ODHCPD 是该路由系统默认使用的 DHCPv6/v4 和路由器通告服务组件,主要负责地址分配以及 IPv6 前缀委派等功能。最新爆出的漏洞编号为 CVE-2026-53921,该漏洞出现在服务组件处理 DHCPv6 身份关联选项并生成响应数据的过程中。

根据 OpenWrt 官方发布的漏洞公告,该组件使用 512 字节的堆栈缓冲区保存响应内容,但部分代码在继续写入状态选项前并没有正确检查缓冲区的剩余空间。当攻击者在 DHCPv6 REQUEST 数据包中添加足够多的 IA_NA 或 IA_PD 选项时,就可能让程序向缓冲区边界外写入数据。

如果攻击者配合其他相关漏洞,理论上说攻击者只要可以访问目标设备的 DHCPv6 服务,就可以在不登录设备或没有任何凭据的情况下,发送特制数据包触发问题。

DHCPv6 服务通常监听 UDP547 端口,这类端口正常情况下只会面向局域网接口开放,因此该漏洞更准确的攻击场景是网络相邻攻击,攻击者并不能直接通过公网利用漏洞并发起攻击。

不过在公共网络、访客网络、企业内网或者存在不受信任终端的环境中,攻击者仍然可能直接接触 DHCPv6 服务,成功利用漏洞可能造成 ODHCPD 崩溃、IPv6 地址分配中断,甚至可以控制程序执行流程。

由于 ODHCPD 组件通常以 ROOT 权限运行,因此如果攻击者可以实现稳定代码执行,就可能直接取得设备最高权限。OpenWrt 团队在官方公告中也强调,部分嵌入式设备缺少完整的堆栈保护和地址空间随机化机制,因此不能将该问题只视为可能导致服务崩溃的拒绝服务漏洞 (DoS)。

如果你使用的是 OpenWrt 官方固件且硬件支持,则应该立即升级到不受影响的版本,其中 24.10.x 系列应该升级到 24.10.8 版,如果使用 25.12.x 系列则应该升级到 25.12.5 版。用户可以通过项目地址获取对应设备的最新固件,使用非官方固件的用户需要关注固件作者及时获取更新。

需要提醒的是 OpenWrt 24.10 系列目前已经进入安全维护阶段,按照计划该系列将在 2026 年 9 月结束支持,到时候项目官方不会再提供必要的安全更新。

消息源:OpenWrt

即将结束终于补货!99元/年境外CN2服务器又可以购买,限量销售,售完即止。另有3年超低价国内VPS服务器。

  • <b>英国神卡GiffGaff正在大规模封号清退 禁止用户长期在英国境外漫游使用</b>

  • [关注] 谷歌工程师提议禁止安卓ADB本地连接 Shizuku等高级应用将受到严重影响

  • 受AI冲击GitHub改革漏洞奖励计划 大幅度下调奖励金额 但升级VIP后奖励翻四倍

  • 挖洞需谨慎!小米安全中心发布违规通报 谴责以漏洞测试为借口进行黑客行为

  • <b>[安全预警] 内容管理系统WordPress出现高危远程代码执行漏洞 请立即升级</b>

  • A社宣布Claude Fable 5不再支持Claude Pro/团队标准版订阅用户免费使用


文章来源: https://www.landian.news/archives/114107.html
如有侵权请联系:admin#unsafe.sh