Alerta Crítico: Falha no OpenWrt Permite Execução Remota de Código por Atacantes Não Autenticados
Aprofundamento CEVIU
Aprofundamento
Uma falha crítica de execução remota de código (RCE), identificada como CVE-2026-53921 e com pontuação CVSS de 9.8, foi descoberta no odhcpd do OpenWrt. Essa vulnerabilidade permite que atacantes não autenticados executem código como usuário root em dispositivos que utilizam o sistema. A exploração ocorre por meio de requisições DHCPv6 manipuladas, que causam um buffer overflow no listener DHCPv6 do serviço. A falha afeta especificamente as versões do odhcpd e do DHCPv6, sendo um risco direto para a segurança de roteadores e dispositivos embarcados que dependem do OpenWrt.
Dispositivos embarcados são particularmente vulneráveis devido à comum ausência de proteções como stack canaries e Address Space Layout Randomization (ASLR), o que facilita a exploração do buffer overflow para execução de código. As correções estão disponíveis nas versões 24.10.8 e 25.12.5 do OpenWrt, que resolvem esta e outras vulnerabilidades pré-autenticação, incluindo falhas no uhttpd e uma injeção de hostname DHCPv6 (CVE-2026-62948) que levava a XSS armazenado no LuCI. A detecção desta falha contou com o apoio de ferramentas de IA no processo de descoberta e revisão de patches.
O que mudou
A atualização atual do OpenWrt, nas versões 24.10.8 e 25.12.5, corrige a vulnerabilidade crítica de RCE (CVE-2026-53921) no serviço DHCPv6. No entanto, é importante notar que outras falhas significativas descobertas pela Hacker House, como injeções de comando, path traversal e vulnerabilidades de XSS em componentes opcionais do LuCI, ainda não foram totalmente incorporadas nestas versões. Essas correções para o LuCI estavam sob revisão em 28 de julho e ainda aguardam integração nas próximas atualizações. Isso significa que, embora o principal vetor de ataque crítico tenha sido fechado, a superfície de ataque em outras áreas do sistema permanece sob escrutínio.
Por que isso importa
Esta vulnerabilidade é extremamente preocupante por permitir a execução remota de código como root por agentes não autenticados, o que na prática concede controle total sobre o dispositivo. Roteadores e dispositivos IoT que utilizam OpenWrt são a porta de entrada para muitas redes domésticas e corporativas. Comprometer esses equipamentos pode levar a roubo de dados, ataques de ransomware, formação de botnets e interrupções generalizadas de serviço. A urgência da atualização para as versões 24.10.8 ou 25.12.5 é máxima para mitigar esses riscos e proteger a integridade da rede.
A relevância desta falha se alinha com a série de alertas emitidos pelo CEVIU News sobre RCEs críticas em infraestruturas de rede, como as noticiadas sobre o UniFi OS em 8 de junho de 2026 e o Kemp LoadMaster em 1 de julho de 2026. A exploração de vulnerabilidades em dispositivos de borda, como roteadores, é uma tática crescente de adversários. Isso reforça a necessidade de vigilância constante e aplicação imediata de patches, especialmente em sistemas que atuam como primeira linha de defesa contra ameaças externas.
Linha do tempo
CEVIU News: Falhas críticas no UniFi OS permitem RCE como root sem autenticação
CEVIU News: Falha crítica pré-autenticação no Kemp LoadMaster permite RCE via API
CEVIU News: Novas Falhas Críticas no U-Boot Exigem Atenção Urgente
CEVIU News: Alerta Crítico: Vulnerabilidades Zero-Day no SonicWall SMA1000 Estão Sendo Exploradas
Alerta Crítico: Falha no OpenWrt Permite Execução Remota de Código por Atacantes Não Autenticados
Perguntas frequentes
O que é a falha CVE-2026-53921 no OpenWrt?
É uma vulnerabilidade crítica (CVSS 9.8) que permite a execução remota de código (RCE) como root em dispositivos OpenWrt. Atacantes não autenticados podem explorar a falha manipulando requisições DHCPv6, causando um buffer overflow no serviço odhcpd.
Quais dispositivos são afetados por esta vulnerabilidade?
Todos os dispositivos que executam o OpenWrt e utilizam versões anteriores às 24.10.8 ou 25.12.5 são vulneráveis. Roteadores, dispositivos IoT e qualquer hardware embarcado que dependa do OpenWrt são alvos em potencial, especialmente aqueles sem proteções como stack canaries e ASLR.
Como posso proteger meus dispositivos OpenWrt contra esta falha?
A proteção mais imediata e eficaz é atualizar seu dispositivo OpenWrt para a versão 24.10.8 ou 25.12.5. Essas atualizações contêm os patches necessários para corrigir a falha CVE-2026-53921 e outras vulnerabilidades pré-autenticação. Também é prudente desativar aplicativos LuCI opcionais não utilizados.
A Inteligência Artificial (IA) teve algum papel na descoberta ou correção desta falha?
Sim, a IA foi utilizada tanto na fase de descoberta quanto na de correção. A Hacker House empregou modelos como Qwen e Claude para identificar possíveis vulnerabilidades no código do OpenWrt. O próprio OpenWrt também utilizou modelos de IA, como Claude Code, na revisão e preparação dos patches de correção.
Fontes
- thehackernews.comfonte original
- Categoria
- CEVIU Segurança da Informação
- Publicado
- 30 de julho de 2026
- Editoria
- CEVIU Segurança da Informação

