شرکت دیلینک (D-Link) به مشتریان خود درباره یک آسیبپذیری با شدت حداکثری (CVE-2026-86296) هشدار داد که کد اکسپلویت اثبات (PoC) آن بهصورت عمومی منتشر شده و هنوز وصله امنیتی (patch) برای آن ارائه نشده است!
این نقص، روترهای قدیمی و دوباندی وایفای مدل DIR-822A را تحت تأثیر قرار میدهد و ناشی از سرریز بافر مبتنی بر پشته (stack-based buffer overflow) و پردازش نادرست دادهها در بخش سرور DHCP این دستگاهها است.
مهاجمان میتوانند بدون نیاز به احراز هویت یا تعامل کاربر، تنها با ارسال بستههای DHCP دستکاریشده در همان شبکه محلی، این سرریز را فعال کرده و دیمون DHCP را از کار بیندازند یا حتی امکان اجرای کد از راه دور (remote code execution) را روی دستگاههای هدف به دست آورند.
@DevTwitter | <Teegra/>
Post #13313
4.73K

- 🔥 4
- ❤ 3
- 👍 1