الأمن · 25 سبتمبر 2026

شركة D-Link تحذر من ثغرة أمنية ذات خطورة قصوى في أجهزة توجيه DIR-822A

a long hallway with glass doors leading to another room
Paul Hanaoka / Unsplash

حذرت شركة D-Link عملائها من وجود ثغرة أمنية من نوع اليوم صفر ذات خطورة قصوى، تحمل الرمز CVE-2026-86296، وتؤثر على أجهزة توجيه Wi-Fi ثنائية النطاق من طراز DIR-822A القديمة.

تنتج هذه الفجوة الأمنية عن تجاوز سعة المخزن المؤقت المستند إلى المكدس ومعالجة غير صحيحة للبيانات في مكون خادم DHCP. ويمكن استغلال هذه الثغرة دون الحاجة إلى مصادقة أو تفاعل من المستخدم، حيث يمكن للمهاجمين الذين لا يملكون بيانات اعتماد صالحة على نفس الشبكة المحلية إرسال حزم DHCP مصممة خصيصاً إلى الجهاز، مما قد يؤدي إلى تعطل برنامج DHCP أو تحقيق تنفيذ عن بعد للكود على الأجهزة المستهدفة.

وأوضحت الشركة في تنبيه صدر يوم الجمعة أن طلباً مصمماً بشكل خاص قد يتسبب في تجاوز البيانات لسعة المخزن المؤقت للمكدس المتاحة عند معالجتها بواسطة دالة strcpy في ملف udhcpcd/serverpacket.c التابع لمكون udhcpcd. وقد يؤدي الاستغلال الناجح إلى فساد الذاكرة، مما قد يسمح للمهاجم بالتأثير على سرية الجهاز أو سلامته أو توافره. كما أشارت D-Link إلى أن الباحث الأمني الذي اكتشف المشكلة قد نشر كود استغلال لإثبات المفهوم، وهو أمر قد يسمح للمهاجمين بتحويل الثغرة إلى سلاح في الواقع بشكل أسرع.

بالإضافة إلى ذلك، تحقق D-Link من ثغرة ثانية تحمل الرمز CVE-2026-86510، وهي كتابة خارج الحدود ذات خطورة حرجة في محلل رسائل تحكم L2TP، وقد أبلغ عنها الباحث نفسه. ويمكن للجهات المهددة التي تمتلك امتيازات أساسية استغلال هذه الثغرة لإحداث فساد عشوائي في الذاكرة من خلال التلاعب ببيانات الإدخال في الهجمات التي تستهدف الأجهزة المهيأة لاستخدام اتصال WAN عبر L2TP أو L2TPv6.

وبينما تعمل الشركة على تطوير تصحيحات أمنية، نصحت العملاء بالتأكد من أن أجهزة توجيه DIR-822A غير معرضة لشبكة الإنترنت، وتقييد الوصول إلى الإدارة عن بعد، وحصر الوصول الإداري على الأنظمة والمستخدمين الموثوق بهم عبر جدار الحماية أو ضوابط الوصول إلى الشبكة. ورغم عدم رصد استغلال هذه الثغرات في هجمات حتى الآن، إلا أن المهاجمين يستهدفون غالباً أجهزة D-Link المصابة ببرمجيات خبيثة لضمها إلى شبكات بوتنت واسعة النطاق لهجمات حجب الخدمة الموزعة. وفي سياق متصل، تتبع وكالة CISA نحو 26 ثغرة أمنية في أجهزة D-Link تم استغلالها أو لا تزال مستغلة، استخدمت عصابات برامج الفدية اثنتين منها.