---
title: D-Link avverte di vulnerabilità massima gravità in router DIR-822A
url: https://www.dataloco.com/it/d-link-avverte-di-vulnerabilita-massima-gravita-in-router-dir-822a
published: 2026-09-25T07:30:41+00:00
language: it
section: Sicurezza
source: https://www.bleepingcomputer.com/news/security/d-link-warns-of-max-severity-zero-day-bug-in-dir-822a-routers/
organizations: D-Link, CISA
publisher: Dataloco
---

# D-Link avverte di vulnerabilità massima gravità in router DIR-822A

D-Link ha avvertito i clienti di una vulnerabilità massima gravità (CVE-2026-86296) con codice di exploit proof-of-concept pubblico e senza patch, che interessa i router legacy DIR-822A dual-band Wi-Fi. La falla nasce da un overflow basato su stack e da una gestione impropria dei dati nel componente server DHCP e può essere sfruttata senza autenticazione o interazione dell'utente. Gli attaccanti senza credenziali valide sulla stessa rete locale possono inviare pacchetti DHCP costruiti ad hoc al dispositivo, attivare l'overflow e potenzialmente bloccare il daemon DHCP o eseguire codice remoto sui dispositivi interessati. D-Link ha inoltre avvertito che il ricercatore che ha scoperto e segnalato il problema ha pubblicato un exploit proof-of-concept, che potrebbe consentire agli attaccanti di armare la vulnerabilità in modo più rapido. "Una richiesta costruita ad hoc può causare la sovrapposizione di dati sul buffer dello stack disponibile quando viene elaborata dalla funzione strcpy.

Un'eventuale sfruttamento può causare corruzione della memoria e potrebbe permettere a un attaccante di influire sulla riservatezza, integrità o disponibilità del dispositivo," ha spiegato l'azienda nella sua advisory del venerdì. La vulnerabilità interessa la funzione strcpy del file udhcpcd/serverpacket.c del componente udhcpcd. Questa manipolazione provoca un overflow basato su stack. L'attacco è possibile da remoto. L'exploit è stato divulgato pubblicamente e potrebbe essere utilizzato. D-Link sta inoltre investigando una seconda vulnerabilità con codice proof-of-concept pubblico che interessa i router DIR-822A, una scrittura fuori dai limiti critici (CVE-2026-86510) nel parser dei messaggi di controllo L2TP, segnalata dallo stesso ricercatore. Gli attori minacciosi con privilegi di base possono sfruttare CVE-2026-86510 per attivare una corruzione arbitraria della memoria manipolando i dati di input per causare una scrittura fuori dai limiti in attacchi che mirano a dispositivi configurati per utilizzare la connettività WAN L2TP o L2TPv6. Mentre D-Link continua a investigare le due falle e a lavorare su patch di sicurezza, ha consigliato ai clienti di assicurarsi che i router DIR-822A non siano esposti online, di limitare l'accesso remoto alla gestione e di limitare l'accesso amministrativo a sistemi e utenti fidati tramite firewall o controlli di accesso di rete.

Anche se l'azienda non ha segnalato l'utilizzo attivo delle vulnerabilità, gli attaccanti spesso colpiscono i dispositivi D-Link vulnerabili, li infettano con malware e li aggiungono a botnet su larga scala utilizzate per attacchi DDoS distribuiti. L'Agenzia per la sicurezza della infrastruttura e la cybersecurity (CISA) monitora 26 vulnerabilità di sicurezza di D-Link che sono state o sono ancora sfruttate in attacchi, due delle quali sono state abusate da gruppi di ransomware.

## This story in other languages

- [Polski](https://www.dataloco.com/pl/d-link-ostrzega-o-krytycznej-podatnosci-w-starszych-modelach-routerow-dir-822a)
- [Français](https://www.dataloco.com/fr/d-link-alerte-sur-une-faille-critique-non-corrigee-dans-les-routeurs-dir-822a)
- [Português (Brasil)](https://www.dataloco.com/pt-br/d-link-alerta-sobre-falha-maxima-gravidade-em-roteadores-dir-822a)
- [日本語](https://www.dataloco.com/ja/d-linkdir-822a)
- [中文](https://www.dataloco.com/zh/d-linkdir-822a)
- [हिन्दी](https://www.dataloco.com/hi/d-link-catavana-thata-ha-ka-dir-822a-rautara-ma-athhakatama-gabharata-val-shanayathana-bga-ha)
- [ไทย](https://www.dataloco.com/th/d-link-dir-822a)
- [العربية](https://www.dataloco.com/ar/shrk-d-link-ththr-mn-thghr-amny-that-khtor-kso-fy-aghz-togyh-dir-822a)
