D-Link avertizează asupra unei vulnerabilități de tip zero-day în routerele DIR-822A
Sursă: https://www.bleepingcomputer.com
D-Link a avertizat utilizatorii cu privire la o vulnerabilitate cu grad de severitate maxim (CVE-2026-86296), pentru care există un exploit de tip proof-of-concept (PoC) și nu este disponibil niciun patch, care afectează routerele Wi-Fi dual-band DIR-822A din generațiile anterioare.
Această vulnerabilitate de securitate provine dintr-o eroare de tip stack-based buffer overflow și din gestionarea necorespunzătoare a datelor în componenta serverului DHCP și poate fi exploatată fără autentificare sau interacțiune din partea utilizatorului.
Atacatorii care nu dețin credențiale valide în aceeași rețea locală pot trimite pachete DHCP special create către dispozitiv, pot declanșa eroare buffer overflow și pot provoca blocarea daemonului DHCP sau pot executa cod de la distanță pe dispozitivele vizate.
O cerere malițioasă poate determina ca datele să depășească capacitatea bufferului de stivă disponibil atunci când sunt procesate de funcția strcpy. Exploatarea cu succes a acestei vulnerabilități poate provoca coruperea memoriei și ar putea permite unui atacator să afecteze confidențialitatea, integritatea sau disponibilitatea dispozitivului, a explicat compania în cadrul unui aviz.
Această vulnerabilitate afectează funcția strcpy din fișierul udhcpcd/serverpacket.c al componentei udhcpcd. Această manipulare provoacă eroarea stack-based buffer overflow. Atacul poate fi efectuat de la distanță. Codul de exploatare a fost făcut public și poate fi utilizat, a semnalat compania.
D-Link analizează, de asemenea, o a doua vulnerabilitate cu un exploit PoC public care afectează routerele DIR-822A, o vulnerabilitate critică de tip out-of-bounds write (CVE-2026-86510) în control message parser L2TP.
Persoanele rău intenționate cu privilegii de bază pot exploata CVE-2026-86510 pentru a declanșa o corupere arbitrară a memoriei prin manipularea datelor de intrare, provocând o eroare de tip out-of-bounds write în atacuri care vizează dispozitive configurate să utilizeze conectivitate WAN L2TP sau L2TPv6.
Deși D-Link încă analizează cele două vulnerabilități și lucrează la patch-uri de securitate, compania a recomandat utilizatorilor să se asigure că routerele lor DIR-822A nu sunt expuse online, să restricționeze accesul la administrarea de la distanță și să limiteze accesul administrativ la sisteme și utilizatori de încredere prin intermediul unui firewall sau al unor controale de acces la rețea.
Deși nu a semnalat că aceste vulnerabilități au fost exploatate în cadrul unor atacuri, persoanele rău intenționate vizează adesea dispozitivele D-Link vulnerabile, le infectează cu programe malware și le adaugă în rețele de botnet de mare amploare, utilizate pentru atacuri de tip distributed denial-of-service (DDoS).
Sursă: https://www.bleepingcomputer.com/news/security/d-link-warns-of-max-severity-zero-day-bug-in-dir-822a-routers/
