D-Link раскрыла уязвимость DIR-822A с максимальной оценкой 10 из 10
CVE-2026-86296 затрагивает D-Link DIR-822A с прошивкой A_101 и позволяет атаковать роутер из локальной сети без учётной записи и действий владельца. Для уязвимости уже опубликован демонстрационный код, а готового исправления пока нет.
Проблема связана с переполнением буфера стека в компоненте udhcpcd. Специально сформированный DHCP-пакет может повредить память, вызвать сбой сетевого сервиса и при успешной эксплуатации привести к выполнению произвольного кода.
Пока D-Link не выпустила новую прошивку, риск можно снизить за счёт ограничения доступа к роутеру. Стоит отключить ненужное удалённое управление и разрешить административный доступ только доверенным устройствам. После выхода исправления прошивку нужно брать с регионального сайта D-Link строго для своей аппаратной ревизии.
#DLink #DIR822A #CVE #DHCP
@ZerodayAlert
Post #842
1.74K

- 👍 4
- 🤯 2