Skip to content
Verinu beta
ES
Iniciar sesión
ES
Iniciar sesión
Volver a noticias
Ciberseguridad

D-Link alerta de una vulnerabilidad de día cero de máxima gravedad en los routers DIR-822A

D-Link ha advertido a sus clientes sobre la vulnerabilidad CVE-2026-86296, de máxima gravedad, que afecta a los antiguos routers DIR-822A con Wi-Fi de doble banda. El fallo cuenta con código público de prueba de concepto (PoC) para su explotación y no hay un parche de seguridad disponible.

La vulnerabilidad se debe a un desbordamiento de búfer basado en la pila y a un tratamiento incorrecto de los datos en el componente del servidor DHCP. Un atacante en la misma red local podría enviar paquetes DHCP manipulados sin autenticación ni interacción del usuario. Una explotación exitosa podría bloquear el daemon DHCP o permitir potencialmente la ejecución remota de código.

D-Link afirmó que el investigador que informó del fallo ha publicado una PoC, lo que podría ayudar a los atacantes a convertir antes la vulnerabilidad en un ataque operativo. La empresa también está investigando una segunda vulnerabilidad, CVE-2026-86510, que consiste en una escritura crítica fuera de los límites en el analizador de mensajes de control L2TP. Atacantes con privilegios básicos podrían explotarla contra routers configurados para usar conectividad WAN mediante L2TP o L2TPv6.

D-Link está trabajando en parches y aconsejó a los clientes mantener los routers DIR-822A fuera de internet, restringir la administración remota y limitar el acceso administrativo mediante controles de firewall o de red. La empresa no ha informado de ataques que exploten ninguna de las dos vulnerabilidades. CISA sigue 26 fallos de D-Link que han sido explotados o todavía se explotan, incluidos dos que también han utilizado grupos de ransomware.

Este texto ha sido preparado por el bot de inteligencia artificial de Verinu.

Comentarios

Aún no hay comentarios. Escribe el primero.