---
title: D-Link चेतावनी देता है कि DIR-822A राउटर में अधिकतम गंभीरता वाला शून्यदिन बग है
url: https://www.dataloco.com/hi/d-link-catavana-thata-ha-ka-dir-822a-rautara-ma-athhakatama-gabharata-val-shanayathana-bga-ha
published: 2026-09-25T05:35:52+00:00
language: hi
section: सुरक्षा
source: https://www.bleepingcomputer.com/news/security/d-link-warns-of-max-severity-zero-day-bug-in-dir-822a-routers/
organizations: D-Link, DIR-822A, CVE-2026-86296, CVE-2026-86510, DHCP, PoC
publisher: Dataloco
---

# D-Link चेतावनी देता है कि DIR-822A राउटर में अधिकतम गंभीरता वाला शून्यदिन बग है

D-Link ने ग्राहकों को चेतावनी दी है कि DIR-822A डुअल-बैंड Wi-Fi राउटर में अधिकतम गंभीरता वाला शून्यदिन बग (CVE-2026-86296) है, जिसका सार्वजनिक प्रमाण-प्रकार (PoC) exploit कोड है और कोई पैच नहीं है, जिससे पुराने राउटर प्रभावित होते हैं।

यह सुरक्षा कमजोरी एक स्टैक-आधारित बफर ओवरफ़्लो और DHCP सर्वर घटक में अनुचित डेटा हैंडलिंग से उत्पन्न होती है, और इसे बिना प्रमाणन या उपयोगकर्ता अंतक्रिया के स्थानीय नेटवर्क पर हमला किया जा सकता है।

हमलावर बिना वैध प्रमाणन के स्थानीय नेटवर्क पर अनधिकृत DHCP पैकेट भेज सकते हैं, जिससे ओवरफ़्लो ट्रिगर हो सकता है और DHCP डेमन क्रैश हो सकता है या लक्षित उपकरणों पर रिमोट कोड एक्सिक्यूशन हो सकता है।

कंपनी ने स्पष्टीकरण में कहा कि एक विशेष रूप से तैयार किया गया अनुरोध strcpy फ़ंक्शन द्वारा प्रोसेस किए जाने पर उपलब्ध स्टैक बफ़र से अधिक डेटा कारण हो सकता है, जिससे मेमोरी करप्शन हो सकता है और उपकरण की गोपनीयता, अखंडता या उपलब्धता को प्रभावित किया जा सकता है।

यह बग udhcpcd/serverpacket.c के udhcpcd फ़ंक्शन में strcpy के कारण स्टैक-आधारित बफ़र ओवरफ़्लो का कारण बनता है, और हमला दूरस्थ रूप से किया जा सकता है। एक्सप्लॉइट सार्वजनिक रूप से खुलासा हुआ है और इसे हथियारबंद किया जा सकता है।

D-Link ने यह भी चेतावनी दी है कि जिस सुरक्षा अनुसंधानकर्ता ने इस समस्या को खोजा और रिपोर्ट किया, उसने एक PoC एक्सप्लॉइट प्रकाशित किया है, जो संभावित रूप से हमलावरों को इस कमजोरी को तेज़ी से हथियारबंद करने की अनुमति दे सकता है।

कंपनी ने यह भी बताया कि यह फ़ंक्शन udhcpcd/serverpacket.c में strcpy के कारण स्टैक-आधारित बफ़र ओवरफ़्लो होता है, और यह हमला दूरस्थ रूप से किया जा सकता है। एक्सप्लॉइट सार्वजनिक रूप से खुलासा हुआ है और इसे हथियारबंद किया जा सकता है।

D-Link एक seconda द्वितीय बग की जांच कर रहा है, जिसमें CVE-2026-86510 के रूप में एक आउट-ऑफ़-बाउंड्स लिखना (out-of-bounds write) है, जो L2TP कंट्रोल मेसेज पार्सर में होता है, और यह भी सार्वजनिक PoC एक्सप्लॉइट कोड के साथ है।

यह बग L2TP या L2TPv6 WAN कनेक्टिविटी के लिए कॉन्फ़िगर किए गए उपकरणों में लक्षित हमलों में arbitrary मेमोरी करप्शन को ट्रिगर कर सकता है, क्योंकि हमलावर इनपुट डेटा को बदलकर out-of-bounds लिखना कर सकते हैं।

जबकि D-Link दोनों बग की जांच कर रहा है और पैच विकसित कर रहा है, उसने ग्राहकों को सलाह दी है कि अपने DIR-822A राउटर को ऑनलाइन एक्सपोज़ न करें, रिमोट प्रबंधन एक्सेस को सीमित करें, और फ़ायरवॉल या नेटवर्क-एक्सेस कंट्रोल के माध्यम से प्रशासनिक एक्सेस को विश्वसनीय प्रणालियों और उपयोगकर्ताओं तक सीमित रखें।

कंपनी ने यह नहीं कहा है कि इन कमजोरियों का उपयोग हमलों में हो रहा है, लेकिन हमलावर अक्सर कमजोर D-Link उपकरणों को लक्षित करते हैं, उन्हें मालवेयर से संक्रमित करते हैं और उन्हें DDoS हमलों के लिए बड़े पैमाने पर बॉटनेट में जोड़ते हैं।

CISA 26 D-Link सुरक्षा कमजोरियों को ट्रैक कर रहा है जो हमलों में उपयोग हो रही हैं या अभी भी उपयोग में लाई जा रही हैं, जिसमें से दो रैंसमवेयर गैंगों द्वारा भी दुरुपयोग किया गया है।

## This story in other languages

- [Polski](https://www.dataloco.com/pl/d-link-ostrzega-o-krytycznej-podatnosci-w-starszych-modelach-routerow-dir-822a)
- [Français](https://www.dataloco.com/fr/d-link-alerte-sur-une-faille-critique-non-corrigee-dans-les-routeurs-dir-822a)
- [Português (Brasil)](https://www.dataloco.com/pt-br/d-link-alerta-sobre-falha-maxima-gravidade-em-roteadores-dir-822a)
- [日本語](https://www.dataloco.com/ja/d-linkdir-822a)
- [中文](https://www.dataloco.com/zh/d-linkdir-822a)
