TGViewer
0day Alert 0day Alert @zerodayalert · 10.9K subscribers
Post #842 1.74K
D-Link раскрыла уязвимость DIR-822A с максимальной оценкой 10 из 10

CVE-2026-86296 затрагивает D-Link DIR-822A с прошивкой A_101 и позволяет атаковать роутер из локальной сети без учётной записи и действий владельца. Для уязвимости уже опубликован демонстрационный код, а готового исправления пока нет.

Проблема связана с переполнением буфера стека в компоненте udhcpcd. Специально сформированный DHCP-пакет может повредить память, вызвать сбой сетевого сервиса и при успешной эксплуатации привести к выполнению произвольного кода.

Пока D-Link не выпустила новую прошивку, риск можно снизить за счёт ограничения доступа к роутеру. Стоит отключить ненужное удалённое управление и разрешить административный доступ только доверенным устройствам. После выхода исправления прошивку нужно брать с регионального сайта D-Link строго для своей аппаратной ревизии.

#DLink #DIR822A #CVE #DHCP

@ZerodayAlert
  • 👍 4
  • 🤯 2
More from @zerodayalert
  1. Sep 24, 2026ИИ помог раскрыть уязвимость в RouterOS 3 сентября MikroTik выпустила сразу несколько обно…
  2. Sep 24, 2026Серверам управления Check Point нужен срочный патч Уязвимость CVE-2026-93616 с оценкой 9,8…
  3. Sep 23, 2026Как AI изменил пентест и что теперь делать 🤖 Агент-хакер — уже не демо на конференции. Ег…
  4. Sep 23, 2026Defender включён, а защита уже устарела. BigDiskBuster делает сбой почти невидимым BigDisk…
  5. Sep 23, 2026В клиенте ИИ-агента Muse для Mac обнаружена уязвимость нулевого дня Специалист по безопасн…
  6. Sep 23, 2026Для цепочки Click2Shell в WordPress опубликован рабочий PoC Цепочка Click2Shell начинается…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →