开源路由系统OpenWrt发布紧急安全更新修复DHCPv6漏洞 内网设备可提权执行代码
开源路由系统 OpenWrt 发布紧急安全更新修复 DHCPv6 中的严重级安全漏洞,相邻网络攻击者最高可以 root 权限执行代码。该漏洞对家庭用户来说影响不是非常大,因为攻击者需要先加入对应的网络才能发起攻击,因此不能直接通过公网发起攻击。公共网络、访客网络、企业网络用户需立即升级到不受影响的版本,例如 24.10.8 和 25.12.5 版。
开源路由系统 OpenWrt 日前发布紧急安全更新 24.10.8 用于修复默认启用的网络服务中的多个安全漏洞,其中最严重的是 DHCPv6 服务组件堆栈缓冲区溢出漏洞,未经身份验证的相邻网络攻击者可以发送特制数据包触发漏洞,极端情况下攻击者可以 root 权限执行任意代码。
项目团队表示,本次更新修复的部分漏洞可以通过默认启用的网络服务远程触发,因此强烈建议仍然在使用 OpenWrt 24.10 系列的用户尽快升级到最新版本。
DHCPv6 严重级安全漏洞:
ODHCPD 是该路由系统默认使用的 DHCPv6/v4 和路由器通告服务组件,主要负责地址分配以及 IPv6 前缀委派等功能。最新爆出的漏洞编号为 CVE-2026-53921,该漏洞出现在服务组件处理 DHCPv6 身份关联选项并生成响应数据的过程中。
根据 OpenWrt 官方发布的漏洞公告,该组件使用 512 字节的堆栈缓冲区保存响应内容,但部分代码在继续写入状态选项前并没有正确检查缓冲区的剩余空间。当攻击者在 DHCPv6 REQUEST 数据包中添加足够多的 IA_NA 或 IA_PD 选项时,就可能让程序向缓冲区边界外写入数据。
如果攻击者配合其他相关漏洞,理论上说攻击者只要可以访问目标设备的 DHCPv6 服务,就可以在不登录设备或没有任何凭据的情况下,发送特制数据包触发问题。
攻击范围主要是本地网络:
DHCPv6 服务通常监听 UDP547 端口,这类端口正常情况下只会面向局域网接口开放,因此该漏洞更准确的攻击场景是网络相邻攻击,攻击者并不能直接通过公网利用漏洞并发起攻击。
不过在公共网络、访客网络、企业内网或者存在不受信任终端的环境中,攻击者仍然可能直接接触 DHCPv6 服务,成功利用漏洞可能造成 ODHCPD 崩溃、IPv6 地址分配中断,甚至可以控制程序执行流程。
由于 ODHCPD 组件通常以 ROOT 权限运行,因此如果攻击者可以实现稳定代码执行,就可能直接取得设备最高权限。OpenWrt 团队在官方公告中也强调,部分嵌入式设备缺少完整的堆栈保护和地址空间随机化机制,因此不能将该问题只视为可能导致服务崩溃的拒绝服务漏洞 (DoS)。
升级到不受影响的新版本:
如果你使用的是 OpenWrt 官方固件且硬件支持,则应该立即升级到不受影响的版本,其中 24.10.x 系列应该升级到 24.10.8 版,如果使用 25.12.x 系列则应该升级到 25.12.5 版。用户可以通过项目地址获取对应设备的最新固件,使用非官方固件的用户需要关注固件作者及时获取更新。
需要提醒的是 OpenWrt 24.10 系列目前已经进入安全维护阶段,按照计划该系列将在 2026 年 9 月结束支持,到时候项目官方不会再提供必要的安全更新。
消息源:OpenWrt
项目团队表示,本次更新修复的部分漏洞可以通过默认启用的网络服务远程触发,因此强烈建议仍然在使用 OpenWrt 24.10 系列的用户尽快升级到最新版本。
DHCPv6 严重级安全漏洞:
ODHCPD 是该路由系统默认使用的 DHCPv6/v4 和路由器通告服务组件,主要负责地址分配以及 IPv6 前缀委派等功能。最新爆出的漏洞编号为 CVE-2026-53921,该漏洞出现在服务组件处理 DHCPv6 身份关联选项并生成响应数据的过程中。
根据 OpenWrt 官方发布的漏洞公告,该组件使用 512 字节的堆栈缓冲区保存响应内容,但部分代码在继续写入状态选项前并没有正确检查缓冲区的剩余空间。当攻击者在 DHCPv6 REQUEST 数据包中添加足够多的 IA_NA 或 IA_PD 选项时,就可能让程序向缓冲区边界外写入数据。
如果攻击者配合其他相关漏洞,理论上说攻击者只要可以访问目标设备的 DHCPv6 服务,就可以在不登录设备或没有任何凭据的情况下,发送特制数据包触发问题。
攻击范围主要是本地网络:
DHCPv6 服务通常监听 UDP547 端口,这类端口正常情况下只会面向局域网接口开放,因此该漏洞更准确的攻击场景是网络相邻攻击,攻击者并不能直接通过公网利用漏洞并发起攻击。
不过在公共网络、访客网络、企业内网或者存在不受信任终端的环境中,攻击者仍然可能直接接触 DHCPv6 服务,成功利用漏洞可能造成 ODHCPD 崩溃、IPv6 地址分配中断,甚至可以控制程序执行流程。
由于 ODHCPD 组件通常以 ROOT 权限运行,因此如果攻击者可以实现稳定代码执行,就可能直接取得设备最高权限。OpenWrt 团队在官方公告中也强调,部分嵌入式设备缺少完整的堆栈保护和地址空间随机化机制,因此不能将该问题只视为可能导致服务崩溃的拒绝服务漏洞 (DoS)。
升级到不受影响的新版本:
如果你使用的是 OpenWrt 官方固件且硬件支持,则应该立即升级到不受影响的版本,其中 24.10.x 系列应该升级到 24.10.8 版,如果使用 25.12.x 系列则应该升级到 25.12.5 版。用户可以通过项目地址获取对应设备的最新固件,使用非官方固件的用户需要关注固件作者及时获取更新。
需要提醒的是 OpenWrt 24.10 系列目前已经进入安全维护阶段,按照计划该系列将在 2026 年 9 月结束支持,到时候项目官方不会再提供必要的安全更新。
消息源:OpenWrt


评论1次
这个洞说实话还挺要命的,虽然攻击面限定在内网,但家用/企业内网环境下攻击条件太容易满足了——攻击者只要能接入WiFi或者插上网线就行,不需要任何账号。
堆栈溢出配合root权限运行,这个组合拳打出来直接拿整机权限,比那些需要认证或者复杂利用链的漏洞省事多了。生成个畸形DHCPv6包塞一堆IA_NA选项这事门槛也不高。
建议就一条:能升就升,24.10.x升到24.10.8,25.12.x升到25.12.5。升不了的话可以考虑临时禁用DHCPv6服务,把UDP 547端口做下访问控制,只允许信任的设备通信,虽然治标不治本但能拖一阵等正式补丁。
公共WiFi、访客网络这种不可控环境风险最大,攻击者物理接入就能打。有条件的话这类网络最好跟主网络隔离。