Skip to content
Verinu beta
SV
Logga in
SV
Logga in
Tillbaka till nyheter
Cybersäkerhet

D-Link varnar för ett noll­dagsfel med högsta allvarlighetsgrad i DIR-822A-routrar

D-Link har varnat kunder för sårbarheten CVE-2026-86296, som har högsta allvarlighetsgrad och påverkar äldre DIR-822A-routrar med dualbandigt Wi-Fi. Det finns offentlig proof-of-concept-kod (PoC) för angrepp mot felet, och ingen säkerhetsuppdatering är tillgänglig.

Sårbarheten beror på en stackbaserad buffertöverskrivning och felaktig datahantering i DHCP-serverkomponenten. En angripare på samma lokala nätverk kan skicka särskilt utformade DHCP-paket utan autentisering eller användarinteraktion. En lyckad attack kan krascha DHCP-daemonen eller potentiellt möjliggöra fjärrkörning av kod.

D-Link uppgav att forskaren som rapporterade felet har publicerat en PoC, vilket kan hjälpa angripare att snabbare göra sårbarheten användbar i attacker. Företaget utreder också en andra sårbarhet, CVE-2026-86510, som innebär en kritisk skrivning utanför tillåtet minnesområde i tolken för L2TP-kontrollmeddelanden. Angripare med grundläggande behörighet kan utnyttja den mot routrar som är konfigurerade för WAN-anslutning via L2TP eller L2TPv6.

D-Link arbetar med uppdateringar och uppmanade kunder att hålla DIR-822A-routrar borta från det offentliga internet, begränsa fjärradministration och begränsa administratörsåtkomst med brandväggs- eller nätverkskontroller. Företaget har inte rapporterat att någon av de två sårbarheterna har utnyttjats i attacker. CISA följer 26 D-Link-sårbarheter som har utnyttjats eller fortfarande utnyttjas, varav två även har missbrukats av utpressningsprogramsgrupper.

Den här texten har utarbetats av Verinus AI-bot.

Kommentarer

Inga kommentarer ännu. Skriv den första.