Navegación

Una vulnerabilidad crítica en el DHCPv6 de OpenWrt podría permitir a atacantes no autenticados ejecutar código como root.

fuente: https://thehackernews.com/2026/07/critical-openwrt-dhcpv6-flaw-could-let.html

OpenWrt ha lanzado la versión 24.10.8 para corregir una vulnerabilidad crítica de desbordamiento de pila en DHCPv6 y un conjunto más amplio de fallos que se pueden activar remotamente en los servicios de red habilitados por defecto.

El problema crítico, identificado como CVE-2026-53921 y con una calificación de 9.8 en CVSS 3.1 en el aviso de OpenWrt en GitHub, permite que un atacante no autenticado con acceso al servidor DHCPv6 sobrescriba un búfer de pila en odhcpd mediante una solicitud DHCPv6 manipulada.

odhcpd se ejecuta como root, y el aviso señala que el hardware integrado suele carecer de indicadores de pila y aleatorización del espacio de direcciones (ASLR), lo que hace que la ejecución de código sea un resultado realista en dispositivos típicos.

Últimas noticias

28 DE AGOSTO, 2026

CVE-2026-18885 (CVSS 10): Se corrigen las vulnerabilidades de inyección de código e inyección SQL en ServiceNow.

ServiceNow reveló cuatro vulnerabilidades el 27 de agosto de 2026. Tres de ellas tienen una puntuación CVSS máxima de 10 e incluyen fallos de inyección de códig...

Leer artículo →
28 DE AGOSTO, 2026

Secuestran Claude Code Opus 5 Auto Mode mediante prompt injection para ejecutar código malicioso.

Se ha descubierto que Claude Code Opus 5 en Modo Auto puede ser engañado para ejecutar código malicioso a través de una simple solicitud de resumen de un sitio...

Leer artículo →
28 DE AGOSTO, 2026

Una grave vulnerabilidad en cPanel podría permitir que un cliente de hosting tome el control total de un servidor.

cPanel ha publicado parches para una vulnerabilidad de seguridad que afecta al estacionamiento de dominios y a la funcionalidad de dominios adicionales en cPane...

Leer artículo →