Разработчики OpenWrt выпустили версию 24.10.8, которая устраняет критическую уязвимость CVE-2026-53921 в компоненте odhcpd. Уязвимость представляет собой переполнение стека, которое может быть вызвано отправкой специально созданного DHCPv6-запроса.

Согласно информации из The Hacker News, проблема позволяет неаутентифицированному атакующему выполнить произвольный код с правами root на устройстве под управлением OpenWrt. Уязвимость затрагивает все версии до 24.10.8.

Рекомендации по обновлению

Пользователям OpenWrt настоятельно рекомендуется обновить прошивку до версии 24.10.8 или более поздней. Установка обновления закрывает возможность эксплуатации CVE-2026-53921.