<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cve-2026-53921 on BR Defense Center</title><link>https://brdefense.center/tags/cve-2026-53921/</link><description>Recent content in Cve-2026-53921 on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Tue, 28 Jul 2026 14:14:02 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/cve-2026-53921/index.xml" rel="self" type="application/rss+xml"/><item><title>OpenWrt lança atualização crítica para vulnerabilidades de DHCPv6</title><link>https://brdefense.center/news/openwrt-lanca-atualizacao-critica-para-vulnerabili/</link><pubDate>Tue, 28 Jul 2026 14:14:02 -0300</pubDate><guid>https://brdefense.center/news/openwrt-lanca-atualizacao-critica-para-vulnerabili/</guid><description>&lt;p>A OpenWrt lançou a versão 24.10.8 para corrigir uma vulnerabilidade crítica no stack overflow do DHCPv6, identificada como CVE-2026-53921, com uma pontuação de 9.8 no CVSS 3.1. Essa falha permite que um atacante não autenticado que consiga acessar o servidor DHCPv6 sobrescreva um buffer de pilha no odhcpd, que opera com privilégios de root. A falta de proteções como canários de pilha e randomização de layout de espaço de endereço em hardware embarcado torna a execução de código uma possibilidade real. O advisory da OpenWrt também menciona outras vulnerabilidades, incluindo problemas de injeção de comando e XSS em componentes LuCI. Embora não haja relatos de exploração ativa até o momento, a atualização é recomendada para todos os usuários das versões afetadas. A OpenWrt sugere que os usuários migrem para a série 25.12 antes do fim do suporte da versão 24.10, previsto para setembro de 2026.&lt;/p></description></item></channel></rss>