Vulnerabilidad crítica en OpenWrt permite ejecución de código como root
Publicado el
Introducción
Una vulnerabilidad crítica en OpenWrt ha sido identificada en el manejo de DHCPv6, permitiendo que atacantes no autenticados ejecuten código con privilegios de root. Este fallo, registrado como CVE-2026-53921, tiene una puntuación de 9.8 en la escala CVSS 3.1, lo que indica su gravedad.
Descripción de la vulnerabilidad
La falla se origina en un desbordamiento de pila dentro de odhcpd, el servidor DHCPv6 de OpenWrt. Los atacantes pueden aprovecharse de esta vulnerabilidad al enviar un paquete DHCPv6 REQUEST malicioso al puerto UDP 547. El problema radica en que se permite el agregado de datos a un búfer de respuesta sin realizar las comprobaciones adecuadas, lo que puede llevar a la ejecución remota de código.
Impacto en los dispositivos
La mayoría de los dispositivos que ejecutan OpenWrt suelen carecer de protecciones como los canarios de pila y la aleatorización de espacio de direcciones (ASLR), lo que aumenta la probabilidad de que el código malicioso se ejecute con éxito. Los usuarios de las versiones 24.10 deben actualizar a la versión 24.10.8, mientras que aquellos en la versión 25.12 deben pasar a la versión 25.12.5. Las imágenes de firmware se pueden obtener a través del Selector de Firmware de OpenWrt.
Estado de explotación
Hasta el 28 de julio, no se han reportado casos de explotación de esta vulnerabilidad en el entorno real, y tampoco aparece en el catálogo de Vulnerabilidades Conocidas Explotadas (KEV) de CISA, versión 2026.07.27. Sin embargo, la ausencia en esta lista no implica que no haya ocurrido explotación.
Auditorías y hallazgos adicionales
La actualización coincide con una auditoría asistida por inteligencia artificial realizada por Hacker House, que identificó otras vulnerabilidades en componentes opcionales de LuCI, incluyendo inyección de comandos, traversal de ruta y cross-site scripting (XSS). Aunque OpenWrt ha abordado algunos de estos problemas, como un almacenamiento de XSS y la falta de protección contra CSRF, estas correcciones aún están bajo revisión.
Detalles técnicos
El aviso sobre CVE-2026-53921 detalla dos sitios de desbordamiento en el procesamiento de solicitudes DHCPv6. En ambos casos, las opciones IA manipuladas dejan espacio insuficiente en un búfer de pila de 512 bytes. Esto permite que un atacante ejecute un DHCPv6 REQUEST no autenticado, lo que puede comprometer gravemente la seguridad del dispositivo.
Recomendaciones
Se recomienda a todos los usuarios de OpenWrt que realicen las actualizaciones pertinentes a sus sistemas lo antes posible. Además, se sugiere considerar la migración a la serie 25.12 antes de que la versión 24.10 alcance su fin de vida en septiembre de 2026. Los paquetes que se hayan instalado por separado del firmware también pueden requerir actualizaciones independientes.
Conclusión
La vulnerabilidad crítica en OpenWrt subraya la importancia de mantener sistemas actualizados y vigilantes frente a posibles amenazas. Los administradores de red deben estar atentos a las actualizaciones de seguridad y aplicar parches de manera oportuna para proteger sus dispositivos y redes.