CEVIU Logo
Voltar
Falha crítica no DHCPv6 do OpenWrt pode permitir execução de código como root por atacantes não autenticados

Alerta Crítico: Falha no OpenWrt Permite Execução Remota de Código por Atacantes Não Autenticados

Aprofundamento CEVIU

Aprofundamento

Uma falha crítica de execução remota de código (RCE), identificada como CVE-2026-53921 e com pontuação CVSS de 9.8, foi descoberta no odhcpd do OpenWrt. Essa vulnerabilidade permite que atacantes não autenticados executem código como usuário root em dispositivos que utilizam o sistema. A exploração ocorre por meio de requisições DHCPv6 manipuladas, que causam um buffer overflow no listener DHCPv6 do serviço. A falha afeta especificamente as versões do odhcpd e do DHCPv6, sendo um risco direto para a segurança de roteadores e dispositivos embarcados que dependem do OpenWrt.

Dispositivos embarcados são particularmente vulneráveis devido à comum ausência de proteções como stack canaries e Address Space Layout Randomization (ASLR), o que facilita a exploração do buffer overflow para execução de código. As correções estão disponíveis nas versões 24.10.8 e 25.12.5 do OpenWrt, que resolvem esta e outras vulnerabilidades pré-autenticação, incluindo falhas no uhttpd e uma injeção de hostname DHCPv6 (CVE-2026-62948) que levava a XSS armazenado no LuCI. A detecção desta falha contou com o apoio de ferramentas de IA no processo de descoberta e revisão de patches.

O que mudou

A atualização atual do OpenWrt, nas versões 24.10.8 e 25.12.5, corrige a vulnerabilidade crítica de RCE (CVE-2026-53921) no serviço DHCPv6. No entanto, é importante notar que outras falhas significativas descobertas pela Hacker House, como injeções de comando, path traversal e vulnerabilidades de XSS em componentes opcionais do LuCI, ainda não foram totalmente incorporadas nestas versões. Essas correções para o LuCI estavam sob revisão em 28 de julho e ainda aguardam integração nas próximas atualizações. Isso significa que, embora o principal vetor de ataque crítico tenha sido fechado, a superfície de ataque em outras áreas do sistema permanece sob escrutínio.

Por que isso importa

Esta vulnerabilidade é extremamente preocupante por permitir a execução remota de código como root por agentes não autenticados, o que na prática concede controle total sobre o dispositivo. Roteadores e dispositivos IoT que utilizam OpenWrt são a porta de entrada para muitas redes domésticas e corporativas. Comprometer esses equipamentos pode levar a roubo de dados, ataques de ransomware, formação de botnets e interrupções generalizadas de serviço. A urgência da atualização para as versões 24.10.8 ou 25.12.5 é máxima para mitigar esses riscos e proteger a integridade da rede.

A relevância desta falha se alinha com a série de alertas emitidos pelo CEVIU News sobre RCEs críticas em infraestruturas de rede, como as noticiadas sobre o UniFi OS em 8 de junho de 2026 e o Kemp LoadMaster em 1 de julho de 2026. A exploração de vulnerabilidades em dispositivos de borda, como roteadores, é uma tática crescente de adversários. Isso reforça a necessidade de vigilância constante e aplicação imediata de patches, especialmente em sistemas que atuam como primeira linha de defesa contra ameaças externas.

Linha do tempo

  1. CEVIU News: Falhas críticas no UniFi OS permitem RCE como root sem autenticação

  2. CEVIU News: Falha crítica pré-autenticação no Kemp LoadMaster permite RCE via API

  3. CEVIU News: Novas Falhas Críticas no U-Boot Exigem Atenção Urgente

  4. CEVIU News: Alerta Crítico: Vulnerabilidades Zero-Day no SonicWall SMA1000 Estão Sendo Exploradas

  5. Alerta Crítico: Falha no OpenWrt Permite Execução Remota de Código por Atacantes Não Autenticados

Perguntas frequentes

O que é a falha CVE-2026-53921 no OpenWrt?

É uma vulnerabilidade crítica (CVSS 9.8) que permite a execução remota de código (RCE) como root em dispositivos OpenWrt. Atacantes não autenticados podem explorar a falha manipulando requisições DHCPv6, causando um buffer overflow no serviço odhcpd.

Quais dispositivos são afetados por esta vulnerabilidade?

Todos os dispositivos que executam o OpenWrt e utilizam versões anteriores às 24.10.8 ou 25.12.5 são vulneráveis. Roteadores, dispositivos IoT e qualquer hardware embarcado que dependa do OpenWrt são alvos em potencial, especialmente aqueles sem proteções como stack canaries e ASLR.

Como posso proteger meus dispositivos OpenWrt contra esta falha?

A proteção mais imediata e eficaz é atualizar seu dispositivo OpenWrt para a versão 24.10.8 ou 25.12.5. Essas atualizações contêm os patches necessários para corrigir a falha CVE-2026-53921 e outras vulnerabilidades pré-autenticação. Também é prudente desativar aplicativos LuCI opcionais não utilizados.

A Inteligência Artificial (IA) teve algum papel na descoberta ou correção desta falha?

Sim, a IA foi utilizada tanto na fase de descoberta quanto na de correção. A Hacker House empregou modelos como Qwen e Claude para identificar possíveis vulnerabilidades no código do OpenWrt. O próprio OpenWrt também utilizou modelos de IA, como Claude Code, na revisão e preparação dos patches de correção.

Fontes

Avalie este artigo:
Compartilhar:
Categoria
CEVIU Segurança da Informação
Publicado
30 de julho de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser