TGViewer
DevTwitter | توییت برنامه نویسی DevTwitter | توییت برنامه نویسی @devtwitter · 32.2K subscribers
Post #13313 4.73K
شرکت دی‌لینک (D-Link) به مشتریان خود درباره یک آسیب‌پذیری با شدت حداکثری (CVE-2026-86296) هشدار داد که کد اکسپلویت اثبات (PoC) آن به‌صورت عمومی منتشر شده و هنوز وصله امنیتی (patch) برای آن ارائه نشده است!

این نقص، روترهای قدیمی و دو‌باندی وای‌فای مدل DIR-822A را تحت تأثیر قرار می‌دهد و ناشی از سرریز بافر مبتنی بر پشته (stack-based buffer overflow) و پردازش نادرست داده‌ها در بخش سرور DHCP این دستگاه‌ها است.

مهاجمان می‌توانند بدون نیاز به احراز هویت یا تعامل کاربر، تنها با ارسال بسته‌های DHCP دستکاری‌شده در همان شبکه محلی، این سرریز را فعال کرده و دیمون DHCP را از کار بیندازند یا حتی امکان اجرای کد از راه دور (remote code execution) را روی دستگاه‌های هدف به دست آورند.


@DevTwitter | <Teegra/>
  • 🔥 4
  • ❤ 3
  • 👍 1
More from @devtwitter
  1. Sep 26, 2026من از کودکی همیشه از کار با TUIها شگفت‌زده می‌شدم. این claude-cli هم همیشه برام جالب بوده…
  2. Sep 26, 2026این پروژه یه سرویس کامل برای راه‌اندازی Meet و Webinar. میتونی پلن های مختلف با محدودیت ها…
  3. Sep 26, 2026🔥 بین مدل ML و یه محصول واقعی، یه مسیر مهم وجود داره: MLOps. ✔️ ساختن یه مدل خوب تازه شرو…
  4. Sep 26, 2026یجا درمورد dsl خوندم یاد dsl خودم افتادم که تو عصر gpt-4o ساختم برای tool call های موازی و…
  5. Sep 26, 2026Post #13342
  6. Sep 26, 2026کدهای پرشتاب | Go؛ از یک ترند تازه تا رقابت با زبان‌های بزرگ💥 📍ایونت آنلاین و رایگان اخی…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →