Bezpieczeństwo · 24 września 2026
Dostępne również w Français
D-Link ostrzega o krytycznej podatności w starszych modelach routerów DIR-822A
D-Link poinformowała klientów o krytycznej podatności o maksymalnej ciężkości (CVE-2026-86296) w starszych modelach routerów DIR-822A, które działają w paśmie dwu-pasmowym Wi-Fi. Błąd dotyczy podatności typu stack-based buffer overflow oraz nieprawidłowego przetwarzania danych w serwerze protokołu DHCP. Eksploatacja nie wymaga uwierzytelnienia ani interakcji użytkownika i może być przeprowadzona przez osoby bez uprawnień na tym samym lokalnym sieci. D-Link podkreśliła, że atakujący mogą wysłać spreparowane pakiety DHCP, wywołać przepełnienie stosu i potencjalnie zatrzymać usługę DHCP lub wykonać kod zdalnie na urządzeniu.
W dodatku badacz bezpieczeństwa opublikował publiczny kod eksploit PoC, co może przyspieszyć wykorzystanie podatności w naturze. D-Link również bada drugą podatność (CVE-2026-86510), polegającą na przekroczeniu granic pamięci w parserze komunikatów L2TP, która może prowadzić do zdalnej korupcji pamięci w urządzeniach skonfigurowanych do korzystania z protokołu L2TP lub L2TPv6. Choć nie potwierdzono jeszcze aktywnego wykorzystania tych błędów w atakach, D-Link zaleca użytkownikom odłączenie routerów od Internetu, ograniczenie dostępu do zarządzania zdalnego oraz wyłączenie dostępu administracyjnego wyłącznie dla zaufanych systemów.
Agencja CISA monitoruje 26 podatności D-Link, z których dwie były wykorzystywane przez grupy ransomware. D-Link podkreśliła, że choć nie wykryto jeszcze ataków z wykorzystaniem tych podatności, urządzenia tej marki są często celem ataków, które po infekcji włączają je do botnetów wykorzystywanych w kampaniach DDoS.