Sécurité · 24 septembre 2026

Également publié en Polski

D-Link alerte sur une faille critique non corrigée dans les routeurs DIR-822A

A close up of a computer circuit board
Luke Jones / Unsplash

D-Link a averti sa clientèle de la découverte d'une vulnérabilité de gravité maximale, identifiée sous le numéro CVE-2026-86296, qui touche les routeurs Wi-Fi à double bande de la gamme DIR-822A. Cette faille, qualifiée de jour zéro, est accompagnée d'un code d'exploitation public et ne fait l'objet d'aucun correctif de sécurité à ce stade.

La vulnérabilité principale provient d'un débordement de tampon basé sur la pile et d'un traitement inapproprié des données au sein du composant serveur DHCP. Elle peut être exploitée à distance sans nécessiter d'authentification préalable ni d'interaction de l'utilisateur. Un attaquant situé sur le même réseau local peut envoyer des paquets DHCP spécifiquement conçus pour déclencher ce débordement, provoquant potentiellement le plantage du démon DHCP ou l'exécution de code à distance sur les appareils cibles.

Le chercheur en sécurité qui a signalé le problème a publié un code de preuve de concept, ce qui pourrait permettre aux acteurs malveillants d'exploiter la faille plus rapidement dans le monde réel. D-Link a précisé dans son avis que la manipulation de la fonction strcpy dans le fichier udhcpcd/serverpacket.c cause une corruption de la mémoire, compromettant la confidentialité, l'intégrité ou la disponibilité de l'appareil.

L'entreprise mène également une enquête sur une seconde vulnérabilité critique, la CVE-2026-86510, qui affecte le même modèle de routeur. Il s'agit d'une écriture hors limites dans l'analyseur de messages de contrôle L2TP. Des acteurs disposant de privilèges de base peuvent exploiter cette faille pour provoquer une corruption de mémoire arbitraire sur les appareils configurés pour une connectivité WAN L2TP ou L2TPv6.

En l'absence de correctifs, D-Link recommande aux clients de s'assurer que leurs routeurs ne sont pas exposés sur Internet, de restreindre l'accès à la gestion à distance et de limiter l'accès administratif aux systèmes de confiance via des pare-feu. Bien que ces vulnérabilités n'aient pas encore été signalées comme exploitées dans des attaques, les routeurs D-Link sont fréquemment ciblés pour être infectés par des logiciels malveillants et intégrés à des botnets utilisés pour des attaques de déni de service distribué. L'agence américaine CISA recense vingt-six failles de sécurité D-Link exploitées, dont deux ont également été utilisées par des gangs de rançongiciels.