OpenWrt, 24.10.8 sürümünü yayınlayarak kritik bir DHCPv6 yığın taşması açığını ve varsayılan olarak etkin olan ağ hizmetlerindeki uzaktan tetiklenebilir bir dizi güvenlik açığını kapattı.
OpenWrt'in GitHub danışma belgesinde CVSS 3.1 üzerinden 9.8 puan alan CVE-2026-53921 olarak izlenen kritik açık, kimliği doğrulanmamış bir saldırganın DHCPv6 sunucusuna erişmesi durumunda, özel hazırlanmış bir DHCPv6 REQUEST ile odhcpd'deki bir yığın arabelleğini taşırmasına olanak tanıyor.
odhcpd root yetkisiyle çalışıyor ve danışma belgesinde, gömülü donanımlarda genellikle yığın koruyucuları (stack canaries) ve adres alanı düzeni rastgeleleştirmesi (ASLR) bulunmadığı, bu nedenle tipik cihazlarda kod çalıştırmanın gerçekçi bir sonuç olduğu belirtiliyor.
Danışma belgesi, belgelenen her iki taşma yolu için de genel kullanıma açık Python kanıtlama kodu içeriyor. 24.10 dalındaki kullanıcıların 24.10.8 sürümüne, 25.12 dalındaki kullanıcıların ise 25.12.5 sürümüne yükseltme yapması gerekiyor; donanım yazılımı görüntüleri OpenWrt Donanım Yazılımı Seçici üzerinden edinilebiliyor.
28 Temmuz itibarıyla, incelenen OpenWrt materyallerinde açığın vahşi ortamda kullanıldığına dair bir rapor bulunmuyor. Açık, CISA'nın Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğunun 2026.07.27 sürümünde de yer almıyor, ancak KEV'de bulunmaması istismarın gerçekleşmediği anlamına gelmiyor.
Bu sürüm, Hacker House tarafından yapılan ve isteğe bağlı LuCI bileşenlerinde komut enjeksiyonu, yol geçişi ve siteler arası betik çalıştırma (XSS) zayıflıklarını tespit eden ayrı bir yapay zeka destekli denetimle birlikte geldi. OpenWrt, düzeltmeleri hazırlarken ayrı bir depolanmış XSS sorunu ve eksik siteler arası istek sahteciliği (CSRF) koruması buldu.
Bu ayrı LuCI düzeltmeleri OpenWrt 24.10.8'in bir parçası değildi ve 28 Temmuz itibarıyla inceleme aşamasındaydı.
Varsayılan DHCP Sunucusuna Bir Paket
CVE-2026-53921 ile ilgili danışma belgesi, DHCPv6 istek işleme yolunda iki bağımsız taşma noktası belgeliyor. Her ikisinde de özel hazırlanmış IA seçenekleri, kodun yeterli bir sınır denetimi olmadan ek yanıt verisi eklemesinden önce sabit 512 baytlık bir yığın arabelleğinde yetersiz alan bırakıyor.
Nihai tetikleyici, UDP port 547'ye gönderilen kimliği doğrulanmamış bir DHCPv6 REQUEST. İlk yolun kanıtlama kodu, daha önceki bir SOLICIT ile beş IA_NA bağlaması oluşturuyor; ikincisi ise tek bir özel hazırlanmış REQUEST ile tetikleniyor.
Danışma belgesi, odhcpd master dalını e432dd6 commit'inden itibaren ve dhcpv6_ia_handle_IAs() ile build_ia() işlevlerini içeren tüm önceki sürümleri etkilenmiş olarak listeliyor. OpenWrt, ilgili odhcpd güvenlik güncellemesini taşıyan desteklenen sürümler olarak 24.10.8 ve 25.12.5'i belirtiyor.