Navegación

Una vulnerabilidad crítica en el DHCPv6 de OpenWrt podría permitir a atacantes no autenticados ejecutar código como root.

fuente: https://thehackernews.com/2026/07/critical-openwrt-dhcpv6-flaw-could-let.html

OpenWrt ha lanzado la versión 24.10.8 para corregir una vulnerabilidad crítica de desbordamiento de pila en DHCPv6 y un conjunto más amplio de fallos que se pueden activar remotamente en los servicios de red habilitados por defecto.

El problema crítico, identificado como CVE-2026-53921 y con una calificación de 9.8 en CVSS 3.1 en el aviso de OpenWrt en GitHub, permite que un atacante no autenticado con acceso al servidor DHCPv6 sobrescriba un búfer de pila en odhcpd mediante una solicitud DHCPv6 manipulada.

odhcpd se ejecuta como root, y el aviso señala que el hardware integrado suele carecer de indicadores de pila y aleatorización del espacio de direcciones (ASLR), lo que hace que la ejecución de código sea un resultado realista en dispositivos típicos.

Últimas noticias

21 DE AGOSTO, 2026

Un ataque a la cadena de suministro de Rust introduce malware de tiempo de compilación en paquetes con 245 millones de descargas.

El Proyecto Rust ha eliminado versiones maliciosas de tres crates de Rust ampliamente utilizados de crates.io después de que una cuenta de mantenedor comprometi...

Leer artículo →
21 DE AGOSTO, 2026

OpenAI ofrece cero retención de datos para modelos de IA de vanguardia con procesamiento de seguridad privada.

OpenAI ha anunciado la política de Cero Retención de Datos para los clientes elegibles de su API que utilizan sus modelos de IA de vanguardia, junto con un nuev...

Leer artículo →
21 DE AGOSTO, 2026

Citrix insta a los administradores a corregir las nuevas vulnerabilidades de NetScaler lo antes posible.

Citrix ha advertido a sus clientes que protejan inmediatamente sus sistemas contra dos vulnerabilidades que afectan a las soluciones de acceso remoto seguro Net...

Leer artículo →