Navegación

Una vulnerabilidad crítica en el DHCPv6 de OpenWrt podría permitir a atacantes no autenticados ejecutar código como root.

fuente: https://thehackernews.com/2026/07/critical-openwrt-dhcpv6-flaw-could-let.html

OpenWrt ha lanzado la versión 24.10.8 para corregir una vulnerabilidad crítica de desbordamiento de pila en DHCPv6 y un conjunto más amplio de fallos que se pueden activar remotamente en los servicios de red habilitados por defecto.

El problema crítico, identificado como CVE-2026-53921 y con una calificación de 9.8 en CVSS 3.1 en el aviso de OpenWrt en GitHub, permite que un atacante no autenticado con acceso al servidor DHCPv6 sobrescriba un búfer de pila en odhcpd mediante una solicitud DHCPv6 manipulada.

odhcpd se ejecuta como root, y el aviso señala que el hardware integrado suele carecer de indicadores de pila y aleatorización del espacio de direcciones (ASLR), lo que hace que la ejecución de código sea un resultado realista en dispositivos típicos.

Últimas noticias

06 DE JULIO, 2026

Una vulnerabilidad de Opera GX.

Una vulnerabilidad de Opera GX que no requería clics permitía a sitios maliciosos instalar silenciosamente modificaciones de GX y filtrar datos expuestos en las...

Leer artículo →
06 DE JULIO, 2026

Se está vendiendo un nuevo RAT de Java como MaaS (Movilidad como Servicio).

QuimaRAT está diseñado para ejecutarse en Windows, Linux y macOS, con complementos cifrados, persistencia específica del sistema operativo, rotación del servido...

Leer artículo →
06 DE JULIO, 2026

Los ataques de TrojPix permiten a los hackers acceder a datos de ordenadores aislados de la red desde una distancia de 208 metros.

Un novedoso ataque electromagnético (EM) de canal encubierto, denominado TrojPix, puede robar datos confidenciales de ordenadores aislados de la red, incluso a...

Leer artículo →