
Los desarrolladores de OpenWrt han lanzado una actualización para corregir una vulnerabilidad crítica en el que es uno de los sistemas operativos más utilizados en routers y también dispositivos IoT. Este fallo afecta al servicio DHCPv6 y podría permitir a un atacante remoto ejecutar código con privilegios de administrador. Esto puede dar control total sobre el dispositivo. Vamos a explicarte a qué versiones afecta y qué hacer para corregir el problema.
Fallo crítico en OpenWrt
Esta vulnerabilidad ha sido registrada como CVE-2026-53921 y ha obtenido una valoración de 9.1 en la escala CVSS 3.1. Afecta a DHCPv6, que es el servicio encargado de asignar automáticamente direcciones IPv6 y otros parámetros de red a los dispositivos que se conecten.
Cuando DHCPv6 tiene un fallo, como es el caso de esta vulnerabilidad, un atacante podría enviar datos especialmente diseñados y provocar un mal comportamiento. En caso de un ataque, y que se cumplan determinadas condiciones, el problema podría derivar en:
- Ejecutar código por parte del atacante.
- Obtener privilegios de administrador.
- Capacidad para modificar el router.
- Interceptar el tráfico.
- Instalar software malicioso.
- Utilizar el router como parte de una botnet.
- Redirigir la navegación al modificar los DNS.
Entre otras cosas, un atacante podría provocar que la víctima entre en una página web maliciosa, aunque ponga la URL legítima. Esto lo consigue con cambios en los DNS, que es el sistema que actúa como agenda de Internet. Por ejemplo, al poner el dominio de RedesZone, los DNS dirigen al usuario a la web correspondiente, sin necesidad de saber la dirección IP de memoria. Si se modifican esos DNS, la víctima puede terminar en otra página distinta.
A quién afecta este fallo
Ten en cuenta que esta vulnerabilidad no afecta a todos los usuarios, sino solo a aquellos que utilicen OpenWrt en su router. Además, el router debe estar configurado con IPv6. Afectará también a aquellos equipos que no han sido actualizados correctamente, como explicaremos a continuación.
Si tu router no utiliza el firmware de OpenWrt, lo cual es muy común en usuarios domésticos, no vas a tener ningún problema con esta vulnerabilidad. En caso de que tu aparato sí tenga este sistema operativo basado en Linux instalado, entonces deberías actuar lo antes posible.
Qué hacer
Si utilizas OpenWrt, debes saber que el problema afecta a la rama 24.10 y 25.12. Existen pruebas de concepto públicas que demuestran que esta vulnerabilidad afecta a estas versiones, aunque no hay indicios de que realmente se haya estado explotando de forma activa.
Para corregir el problema, es fundamental que actualices el sistema. Debes tener la siguiente versión:
- Rama 24.10: actualizar a 24.10.8.
- Rama 25.12: actualizar a 25.12.5.
La versión 24.10.8 la puedes encontrar en GitHub, al igual que también está disponible allí la versión 25.12.5.
Más allá de actualizar el firmware, también podrías desactivar determinadas funciones relacionadas con IPv6 o la administración remota, en caso de que no las necesites. Esto reduce mucho la superficie de ataque y hace que el riesgo de sufrir problemas de seguridad sea menor.
¿Cómo sé si mi router utiliza OpenWrt?
Como hemos explicado, este problema únicamente afecta a aquellos usuarios que utilizan OpenWrt en el router. La forma más sencilla de saber si este es tu caso, es entrar a la configuración del router. Para ello, generalmente puedes hacerlo poniendo alguna de las siguientes direcciones en el navegador:
- 192.168.1.1
- 192.168.0.1
- 10.0.0.1
Una vez dentro, tienes que buscar la sección del firmware. Allí podrás ver el nombre del firmware, la versión instalada, el modelo del dispositivo o la versión del kernel. Si aparece algo donde se muestre OpenWrt, significa que tienes este sistema en tu router.
También puedes consultar el modelo del router y ver la información oficial. Así podrás saber si utiliza o no OpenWrt. En cualquier caso, independientemente de si tiene o no este sistema, es conveniente que lo mantengas actualizado y correctamente configurado para evitar riesgos de seguridad.
Preguntas frecuentes sobre el fallo crítico en OpenWrt
¿Qué es la vulnerabilidad CVE-2026-53921?
Es un fallo crítico registrado con una valoración de 9.1 en la escala CVSS 3.1 que afecta al servicio DHCPv6 de OpenWrt. Podría permitir a un atacante remoto ejecutar código con privilegios de administrador.
¿Qué routers están afectados por este fallo?
Afecta únicamente a routers que utilicen el sistema operativo OpenWrt y que además estén configurados con IPv6. Si tu router no usa OpenWrt, no te afecta esta vulnerabilidad.
¿Qué versiones de OpenWrt son vulnerables?
El problema afecta a la rama 24.10 y a la rama 25.12 de OpenWrt. Existen pruebas de concepto públicas que demuestran esta vulnerabilidad en dichas versiones.
¿Cómo puedo solucionar este fallo de seguridad?
Debes actualizar a la versión 24.10.8 si usas la rama 24.10, o a la versión 25.12.5 si usas la rama 25.12. Ambas versiones están disponibles en GitHub.
¿Se ha explotado activamente esta vulnerabilidad?
Según el artículo, aunque existen pruebas de concepto públicas, no hay indicios de que la vulnerabilidad se haya estado explotando de forma activa.
¿Cómo puedo saber si mi router utiliza OpenWrt?
Puedes entrar a la configuración del router mediante direcciones como 192.168.1.1, 192.168.0.1 o 10.0.0.1, y revisar la sección del firmware para ver si aparece el nombre OpenWrt. También puedes consultar la información oficial del modelo de tu router.
¿Qué puedo hacer además de actualizar el firmware?
Puedes desactivar funciones relacionadas con IPv6 o la administración remota si no las necesitas. Esto reduce la superficie de ataque y disminuye el riesgo de sufrir problemas de seguridad.























