{"id":204195,"date":"2026-07-28T14:15:07","date_gmt":"2026-07-28T14:15:07","guid":{"rendered":"https:\/\/www.redeszone.net\/noticias\/seguridad\/fallo-critico-openwrt-routers\/"},"modified":"2026-07-28T14:15:07","modified_gmt":"2026-07-28T14:15:07","slug":"descubren-un-fallo-critico-en-openwrt-que-afecta-a-muchos-routers","status":"publish","type":"post","link":"http:\/\/cordobadirecto.com\/index.php\/2026\/07\/28\/descubren-un-fallo-critico-en-openwrt-que-afecta-a-muchos-routers\/","title":{"rendered":"Descubren un fallo cr\u00edtico en OpenWrt que afecta a muchos routers"},"content":{"rendered":"<div><img src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2026\/07\/descubren-un-fallo-critico-en-openwrt-que-afecta-a-muchos-routers.jpg\" class=\"ff-og-image-inserted\"><\/div>\n<div data-v-ade4ee39 readability=\"34.47311827957\">\n<p>Los desarrolladores de <a href=\"https:\/\/www.redeszone.net\/tutoriales\/redes-cable\/openwrt-utilidades-router\/\">OpenWrt<\/a> han lanzado una actualizaci\u00f3n para corregir una vulnerabilidad cr\u00edtica en el que es uno de los sistemas operativos m\u00e1s utilizados en routers y tambi\u00e9n dispositivos IoT. Este fallo afecta al <strong>servicio DHCPv6<\/strong> y podr\u00eda permitir a un atacante remoto ejecutar c\u00f3digo con privilegios de administrador. Esto puede dar control total sobre el dispositivo. Vamos a explicarte a qu\u00e9 versiones afecta y qu\u00e9 hacer para corregir el problema.<\/p>\n<\/div>\n<div data-v-ade4ee39 readability=\"70.21138816524\"><span data-v-ade4ee39 readability=\"25\"><\/p>\n<h2>Fallo cr\u00edtico en OpenWrt<\/h2>\n<p>Esta vulnerabilidad ha sido registrada como <strong>CVE-2026-53921<\/strong> y ha obtenido una valoraci\u00f3n de <strong>9.1 en la escala CVSS 3.1<\/strong>. Afecta a DHCPv6, que es el servicio encargado de asignar autom\u00e1ticamente direcciones IPv6 y otros par\u00e1metros de red a los dispositivos que se conecten.<\/p>\n<p>Cuando DHCPv6 tiene un fallo, como es el caso de esta vulnerabilidad, un atacante podr\u00eda enviar datos especialmente dise\u00f1ados y provocar un mal comportamiento. En caso de un ataque, y que se cumplan determinadas condiciones, el problema podr\u00eda derivar en:<\/p>\n<ul>\n<li>Ejecutar c\u00f3digo por parte del atacante.<\/li>\n<li>Obtener privilegios de administrador.<\/li>\n<li>Capacidad para modificar el router.<\/li>\n<li>Interceptar el tr\u00e1fico.<\/li>\n<li>Instalar software malicioso.<\/li>\n<li>Utilizar el router como parte de una botnet.<\/li>\n<li>Redirigir la navegaci\u00f3n al modificar los DNS.<\/li>\n<\/ul>\n<p>Entre otras cosas, un atacante podr\u00eda provocar que la v\u00edctima entre en una p\u00e1gina web maliciosa, aunque ponga la URL leg\u00edtima. Esto lo consigue con cambios en los DNS, que es el sistema que act\u00faa como agenda de Internet. Por ejemplo, al poner el dominio de RedesZone, los DNS dirigen al usuario a la web correspondiente, sin necesidad de saber la direcci\u00f3n IP de memoria. Si se modifican esos DNS, la v\u00edctima puede terminar en otra p\u00e1gina distinta.<\/p>\n<h2>A qui\u00e9n afecta este fallo<\/h2>\n<p><\/span><span data-v-ade4ee39 readability=\"24\"><\/p>\n<p>Ten en cuenta que esta vulnerabilidad<strong> no afecta a todos los usuarios<\/strong>, sino solo a aquellos que utilicen OpenWrt en su router. Adem\u00e1s, el router debe estar configurado con IPv6. Afectar\u00e1 tambi\u00e9n a aquellos equipos que no han sido actualizados correctamente, como explicaremos a continuaci\u00f3n.<\/p>\n<p>Si tu router no utiliza el firmware de OpenWrt, lo cual es muy com\u00fan en usuarios dom\u00e9sticos, no vas a tener ning\u00fan problema con esta vulnerabilidad. En caso de que tu aparato s\u00ed tenga este sistema operativo basado en Linux instalado, entonces deber\u00edas actuar lo antes posible.<\/p>\n<h2>Qu\u00e9 hacer<\/h2>\n<p>Si utilizas OpenWrt, debes saber que el problema afecta a la rama 24.10 y 25.12. Existen pruebas de concepto p\u00fablicas que demuestran que esta vulnerabilidad afecta a estas versiones, aunque no hay indicios de que realmente se haya estado explotando de forma activa.<\/p>\n<p>Para corregir el problema, es fundamental que <strong>actualices el sistema<\/strong>. Debes tener la siguiente versi\u00f3n:<\/p>\n<p><\/span><span data-v-ade4ee39 readability=\"31.773778920308\"><\/p>\n<ul>\n<li>Rama 24.10: actualizar a 24.10.8.<\/li>\n<li>Rama 25.12: actualizar a 25.12.5.<\/li>\n<\/ul>\n<p>La versi\u00f3n 24.10.8 la puedes encontrar en <a href=\"https:\/\/github.com\/openwrt\/openwrt\/releases\/tag\/v24.10.8\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">GitHub<\/a>,&nbsp;al igual que tambi\u00e9n est\u00e1 disponible all\u00ed la <a href=\"https:\/\/github.com\/openwrt\/openwrt\/releases\/tag\/v25.12.5\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">versi\u00f3n 25.12.5<\/a>.<\/p>\n<p>M\u00e1s all\u00e1 de actualizar el firmware, tambi\u00e9n podr\u00edas <strong>desactivar determinadas funciones relacionadas con IPv6<\/strong> o la administraci\u00f3n remota, en caso de que no las necesites. Esto reduce mucho la superficie de ataque y hace que el riesgo de sufrir problemas de seguridad sea menor.<\/p>\n<h2>\u00bfC\u00f3mo s\u00e9 si mi router utiliza OpenWrt?<\/h2>\n<p>Como hemos explicado, este problema \u00fanicamente afecta a aquellos usuarios que utilizan OpenWrt en el router. La forma m\u00e1s sencilla de saber si este es tu caso, es entrar a la <strong>configuraci\u00f3n del router<\/strong>. Para ello, generalmente puedes hacerlo poniendo alguna de las siguientes direcciones en el navegador:<\/p>\n<ul>\n<li>192.168.1.1<\/li>\n<li>192.168.0.1<\/li>\n<li>10.0.0.1<\/li>\n<\/ul>\n<p>Una vez dentro, tienes que buscar la secci\u00f3n del firmware. All\u00ed podr\u00e1s ver el nombre del firmware, la versi\u00f3n instalada, el modelo del dispositivo o la versi\u00f3n del kernel. Si aparece algo donde se muestre OpenWrt, significa que tienes este sistema en tu router.<\/p>\n<p>Tambi\u00e9n puedes consultar el modelo del router y ver la informaci\u00f3n oficial. As\u00ed podr\u00e1s saber si utiliza o no OpenWrt. En cualquier caso, independientemente de si tiene o no este sistema, es conveniente que lo mantengas actualizado y correctamente configurado para evitar riesgos de seguridad.<\/p>\n<section class=\"post-faq\" data-mrf-recirculation=\"article-faq-module\" readability=\"39.5\">\n<h2 class=\"post-faq__title\"> Preguntas frecuentes sobre el fallo cr\u00edtico en OpenWrt <\/h2>\n<details class=\"post-faq__item\" readability=\"29\">\n<summary class=\"post-faq__question\"> <span class=\"post-faq__question-text\">\u00bfQu\u00e9 es la vulnerabilidad CVE-2026-53921?<\/span> <\/summary>\n<p> Es un fallo cr\u00edtico registrado con una valoraci\u00f3n de 9.1 en la escala CVSS 3.1 que afecta al servicio DHCPv6 de OpenWrt. Podr\u00eda permitir a un atacante remoto ejecutar c\u00f3digo con privilegios de administrador. <\/p>\n<\/details>\n<details class=\"post-faq__item\" readability=\"29\">\n<summary class=\"post-faq__question\"> <span class=\"post-faq__question-text\">\u00bfQu\u00e9 routers est\u00e1n afectados por este fallo?<\/span> <\/summary>\n<p> Afecta \u00fanicamente a routers que utilicen el sistema operativo OpenWrt y que adem\u00e1s est\u00e9n configurados con IPv6. Si tu router no usa OpenWrt, no te afecta esta vulnerabilidad. <\/p>\n<\/details>\n<details class=\"post-faq__item\" readability=\"28\">\n<summary class=\"post-faq__question\"> <span class=\"post-faq__question-text\">\u00bfQu\u00e9 versiones de OpenWrt son vulnerables?<\/span> <\/summary>\n<p> El problema afecta a la rama 24.10 y a la rama 25.12 de OpenWrt. Existen pruebas de concepto p\u00fablicas que demuestran esta vulnerabilidad en dichas versiones. <\/p>\n<\/details>\n<details class=\"post-faq__item\" readability=\"29\">\n<summary class=\"post-faq__question\"> <span class=\"post-faq__question-text\">\u00bfC\u00f3mo puedo solucionar este fallo de seguridad?<\/span> <\/summary>\n<p> Debes actualizar a la versi\u00f3n 24.10.8 si usas la rama 24.10, o a la versi\u00f3n 25.12.5 si usas la rama 25.12. Ambas versiones est\u00e1n disponibles en GitHub. <\/p>\n<\/details>\n<details class=\"post-faq__item\" readability=\"30\">\n<summary class=\"post-faq__question\"> <span class=\"post-faq__question-text\">\u00bfSe ha explotado activamente esta vulnerabilidad?<\/span> <\/summary>\n<p> Seg\u00fan el art\u00edculo, aunque existen pruebas de concepto p\u00fablicas, no hay indicios de que la vulnerabilidad se haya estado explotando de forma activa. <\/p>\n<\/details>\n<details class=\"post-faq__item\" readability=\"31\">\n<summary class=\"post-faq__question\"> <span class=\"post-faq__question-text\">\u00bfC\u00f3mo puedo saber si mi router utiliza OpenWrt?<\/span> <\/summary>\n<p> Puedes entrar a la configuraci\u00f3n del router mediante direcciones como 192.168.1.1, 192.168.0.1 o 10.0.0.1, y revisar la secci\u00f3n del firmware para ver si aparece el nombre OpenWrt. Tambi\u00e9n puedes consultar la informaci\u00f3n oficial del modelo de tu router. <\/p>\n<\/details>\n<details class=\"post-faq__item\" readability=\"28\">\n<summary class=\"post-faq__question\"> <span class=\"post-faq__question-text\">\u00bfQu\u00e9 puedo hacer adem\u00e1s de actualizar el firmware?<\/span> <\/summary>\n<p> Puedes desactivar funciones relacionadas con IPv6 o la administraci\u00f3n remota si no las necesitas. Esto reduce la superficie de ataque y disminuye el riesgo de sufrir problemas de seguridad. <\/p>\n<\/details>\n<\/section>\n<p> <\/span><!----><!----><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Los desarrolladores de OpenWrt han lanzado una actualizaci\u00f3n para corregir una vulnerabilidad cr\u00edtica en el que es uno de los sistemas operativos m\u00e1s utilizados en routers y tambi\u00e9n dispositivos IoT. Este fallo afecta al servicio DHCPv6 y podr\u00eda permitir a un atacante remoto ejecutar c\u00f3digo con privilegios de administrador. Esto puede dar control total sobre [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":204196,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[42],"tags":[],"_links":{"self":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/204195"}],"collection":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/comments?post=204195"}],"version-history":[{"count":0,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/204195\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/media\/204196"}],"wp:attachment":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/media?parent=204195"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/categories?post=204195"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/tags?post=204195"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}