内容提要
OpenWrt发布紧急安全更新,修复DHCPv6服务中的严重漏洞(CVE-2026-53921)。该漏洞允许相邻网络攻击者以root权限执行代码,但需先接入本地网络,家庭用户影响较小。公共网络、访客网络及企业用户应尽快升级至24.10.8或25.12.5版本。
延伸解读
漏洞利用条件与影响范围
该漏洞(CVE-2026-53921)位于默认启用的DHCPv6服务组件ODHCPD中,攻击者需先接入本地网络才能触发,无法通过公网直接利用。因此,家庭用户风险较低,但公共网络、访客网络或企业内网等存在不受信任终端的环境,攻击者可能利用漏洞导致服务崩溃、IPv6地址分配中断,甚至以root权限执行任意代码。
升级注意事项与版本支持周期
OpenWrt官方建议用户升级至24.10.8或25.12.5版本。需注意,24.10系列已进入安全维护阶段,计划于2026年9月结束支持,届时将不再提供安全更新。使用非官方固件的用户应关注固件作者发布的更新,确保及时修复漏洞。
Q&A
OpenWrt 紧急安全更新修复了哪个漏洞?漏洞编号是什么?
OpenWrt 紧急安全更新修复了 DHCPv6 服务组件 ODHCPD 中的一个严重漏洞,漏洞编号为 CVE-2026-53921。
CVE-2026-53921 漏洞的技术原理是什么?
该漏洞是 ODHCPD 组件在处理 DHCPv6 身份关联选项时,使用 512 字节的堆栈缓冲区保存响应内容,但部分代码在写入状态选项前未正确检查缓冲区剩余空间。攻击者在 DHCPv6 REQUEST 数据包中添加足够多的 IA_NA 或 IA_PD 选项,可导致缓冲区溢出。
攻击者如何利用 CVE-2026-53921 漏洞?攻击条件是什么?
攻击者需要能够访问目标设备的 DHCPv6 服务,通常该服务监听 UDP547 端口,仅面向局域网接口开放。因此攻击者必须处于相邻网络(如公共网络、访客网络或企业内网),发送特制数据包即可触发漏洞,无需任何凭据。
CVE-2026-53921 漏洞可能造成哪些影响?
成功利用该漏洞可能导致 ODHCPD 崩溃、IPv6 地址分配中断,甚至以 root 权限执行任意代码,从而完全控制设备。由于 ODHCPD 通常以 root 权限运行,且部分嵌入式设备缺少堆栈保护和 ASLR,风险较高。
哪些用户需要优先升级 OpenWrt?为什么家庭用户影响较小?
公共网络、访客网络、企业内网或存在不受信任终端的环境中的用户需要优先升级。家庭用户影响较小,因为攻击者需要先接入本地网络才能发起攻击,无法直接从公网利用。
OpenWrt 用户应该升级到哪个版本?
OpenWrt 24.10.x 系列用户应升级到 24.10.8 版,25.12.x 系列用户应升级到 25.12.5 版。
OpenWrt 24.10 系列的支持期限是多久?
OpenWrt 24.10 系列已进入安全维护阶段,计划在 2026 年 9 月结束支持,之后官方将不再提供必要的安全更新。