D-Link расследует информацию о двух критических уязвимостях в роутерах
Компания D-Link расследует информацию о двух критических уязвимостях в роутерах DIR-822A, о которых сообщил сторонний исследователь. Для обеих уязвимостей уже опубликован код демонстрационного эксплойта.
«Специально сформированный запрос может привести к превышению доступного размера буфера стека при обработке функцией strcpy. Успешная эксплуатация может вызвать повреждение памяти и позволить злоумышленнику повлиять на конфиденциальность, целостность или доступность устройства», — сообщает CNews.
Одна из уязвимостей, CVE-2026-86296, связана с переполнением буфера в стеке и некорректной обработкой данных в компоненте DHCP-сервера. Её можно эксплуатировать без аутентификации и взаимодействия с пользователем. Злоумышленники в той же локальной сети могут отправлять на устройство специально сформированные DHCP-пакеты, вызывая переполнение буфера. Это может привести к сбою в DHCP-демоне или удалённому выполнению кода.
Вторая уязвимость, CVE-2026-86510, представляет собой критическую ошибку записи за пределами выделенной области памяти. Злоумышленники с базовыми привилегиями могут использовать её для произвольного повреждения памяти, манипулируя входными данными. Атака возможна против устройств, настроенных на использование WAN-подключения через L2TP или L2TPv6.
Компания D-Link рекомендует убедиться, что роутеры DIR-822A не доступны из интернета, ограничить удаленный доступ к их панели управления и сократить возможности административного доступа до необходимого минимума. Хотя D-Link не сообщала об использовании этих уязвимостей в реальных атаках, злоумышленники часто атакуют уязвимые устройства D-Link, заражают их вредоносным ПО и добавляют в ботнеты.
Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.