← Volver a noticias

CIBERPRO

Actualización de OpenWrt corrige una vulnerabilidad crítica en routers

Actualización de OpenWrt corrige una vulnerabilidad crítica en routers

Los desarrolladores de OpenWrt han lanzado una actualización para corregir una vulnerabilidad crítica en uno de los sistemas operativos más utilizados en routers y dispositivos IoT. Este fallo afecta al servicio DHCPv6 y podría permitir a un atacante remoto ejecutar código con privilegios de administrador, lo que podría dar control total sobre el dispositivo.

La vulnerabilidad ha sido registrada como CVE-2026-53921 y ha obtenido una valoración de 9.1 en la escala CVSS 3.1. Afecta a DHCPv6, que es el servicio encargado de asignar automáticamente direcciones IPv6 y otros parámetros de red a los dispositivos conectados.

Cuando DHCPv6 presenta un fallo, un atacante podría enviar datos especialmente diseñados que provoquen un mal comportamiento. En caso de un ataque, y si se cumplen determinadas condiciones, el problema podría derivar en la ejecución de código por parte del atacante, obtención de privilegios de administrador, capacidad para modificar el router, interceptación del tráfico, instalación de software malicioso, utilización del router como parte de una botnet y redirección de la navegación al modificar los DNS.

Entre otras acciones, un atacante podría hacer que la víctima acceda a una página web maliciosa, aunque introduzca una URL legítima, mediante cambios en los DNS. Esto se debe a que los DNS actúan como una agenda de Internet, dirigiendo al usuario a la web correspondiente sin necesidad de conocer la dirección IP.

Esta vulnerabilidad no afecta a todos los usuarios, sino solo a aquellos que utilicen OpenWrt en su router y que además tengan configurado IPv6. También se verá afectado el equipo que no haya sido actualizado correctamente.

Si tu router no utiliza el firmware de OpenWrt, lo cual es común en usuarios domésticos, no estarás expuesto a esta vulnerabilidad. En caso de que tu dispositivo sí tenga este sistema operativo basado en Linux, es recomendable actuar lo antes posible.

El problema afecta a las versiones 24.10 y 25.12 de OpenWrt. Existen pruebas de concepto públicas que demuestran que esta vulnerabilidad afecta a estas versiones, aunque no hay indicios de que se haya estado explotando de forma activa. Para corregir el problema, es fundamental actualizar el sistema a la versión más reciente.

Contenido reescrito con inteligencia artificial a partir de una fuente externa, revisado bajo criterio editorial de CIBERPRO. Fuente original.

#ecosistema ciberpro
Divisiones y servicios

Un problema tecnológico rara vez pertenece a una sola disciplina.

CIBERPRO organiza sus capacidades en seis divisiones que pueden actuar de forma independiente o coordinada: pericial informática, gobernanza de IA, laboratorio técnico, ciberseguridad, inteligencia digital y producción audiovisual inteligente.

Forensics

Informes periciales y evidencia digital

Informática forense, contrapericiales, auditorías forenses, documentoscopia técnica, verificación móvil spyware/malware y ratificación judicial.

Ver CIBERPRO Forensics
IAudit

Gobernanza y seguridad de IA

EU AI Act, peritaje algorítmico, evaluación de impacto, sesgos, trazabilidad, documentación técnica y seguridad de agentes de IA.

Ver CIBERPRO IAudit
Lab

Adquisición y preservación

ForensiLab: extracción móvil, clonado, backups, cloud, casos portables, hashes, cadena de custodia y procesamiento técnico.

Ver CIBERPRO Lab
Cybersecurity

ScanDefender y auditoría web

Exposición externa, vulnerabilidades, OWASP Top 10, cabeceras, SSL/TLS, CMS, APIs, compliance y remediaciones guiadas.

Ver CIBERPRO Cybersecurity
Intelligence

MaaS e inteligencia digital

Segmentación de audiencias, SmartComments, mensajes directos, amplificación algorítmica, automatización comercial y medición.

Ver CIBERPRO Intelligence
MediaTech

InmediaTop y ConectaVision

Producción con IA supervisada, vídeo, audio, imagen, infografías, automatización editorial, canales digitales y distribución propia.

Ver CIBERPRO MediaTech