D-Link, eski DIR-822A çift bantlı Wi-Fi yönlendiricilerini etkileyen en yüksek önem dereceli CVE-2026-86296 açığı hakkında müşterilerini uyardı. Açığa ilişkin herkese açık proof-of-concept (PoC) istismar kodu bulunuyor ve henüz güvenlik yaması yok.
Açık, DHCP sunucusu bileşenindeki yığın tabanlı arabellek taşması ve hatalı veri işleme sorunundan kaynaklanıyor. Aynı yerel ağdaki bir saldırgan, kimlik doğrulaması veya kullanıcı etkileşimi olmadan hazırlanmış DHCP paketleri gönderebilir. Başarılı istismar DHCP daemon'unun çökmesine veya potansiyel olarak uzaktan kod çalıştırılmasına yol açabilir.
D-Link, açığı bildiren araştırmacının saldırganların açığı daha hızlı silahlandırmasına yardımcı olabilecek bir PoC yayımladığını söyledi. Şirket ayrıca L2TP kontrol mesajı ayrıştırıcısında kritik bir sınır dışı yazma içeren ikinci bir açık olan CVE-2026-86510'u araştırıyor. Temel ayrıcalıklara sahip saldırganlar, L2TP veya L2TPv6 WAN bağlantısı kullanacak şekilde yapılandırılmış yönlendiricilere karşı bu açığı kullanabilir.
D-Link yamalar üzerinde çalışıyor ve müşterilerine DIR-822A yönlendiricilerini herkese açık internete açmamalarını, uzaktan yönetimi kısıtlamalarını ve yönetici erişimini güvenlik duvarı veya ağ denetimleriyle sınırlandırmalarını tavsiye etti. Şirket, iki açıktan herhangi birinin saldırılarda kullanıldığını bildirmedi. CISA, ikisi fidye yazılımı grupları tarafından da kötüye kullanılan 26 D-Link açığını takip ediyor.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.