28 сентября понедельник
(1 час назад), Редакция Рунет | 👁 326

D-Link расследует информацию о двух критических уязвимостях в роутерах

Компания D-Link расследует информацию о двух критических уязвимостях в роутерах DIR-822A, о которых сообщил сторонний исследователь. Для обеих уязвимостей уже опубликован код демонстрационного эксплойта.

«Специально сформированный запрос может привести к превышению доступного размера буфера стека при обработке функцией strcpy. Успешная эксплуатация может вызвать повреждение памяти и позволить злоумышленнику повлиять на конфиденциальность, целостность или доступность устройства», — сообщает CNews.

Одна из уязвимостей, CVE-2026-86296, связана с переполнением буфера в стеке и некорректной обработкой данных в компоненте DHCP-сервера. Её можно эксплуатировать без аутентификации и взаимодействия с пользователем. Злоумышленники в той же локальной сети могут отправлять на устройство специально сформированные DHCP-пакеты, вызывая переполнение буфера. Это может привести к сбою в DHCP-демоне или удалённому выполнению кода.

Вторая уязвимость, CVE-2026-86510, представляет собой критическую ошибку записи за пределами выделенной области памяти. Злоумышленники с базовыми привилегиями могут использовать её для произвольного повреждения памяти, манипулируя входными данными. Атака возможна против устройств, настроенных на использование WAN-подключения через L2TP или L2TPv6.

Компания D-Link рекомендует убедиться, что роутеры DIR-822A не доступны из интернета, ограничить удаленный доступ к их панели управления и сократить возможности административного доступа до необходимого минимума. Хотя D-Link не сообщала об использовании этих уязвимостей в реальных атаках, злоумышленники часто атакуют уязвимые устройства D-Link, заражают их вредоносным ПО и добавляют в ботнеты.

Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.

Комментарии 0
Зарегистрируйтесь или , чтобы оставлять комментарии.
Склад Ozon в Саратовской области подвергся атаке БПЛА