---
title: D-Link ostrzega o krytycznej podatności w starszych modelach routerów DIR-822A
url: https://www.dataloco.com/pl/d-link-ostrzega-o-krytycznej-podatnosci-w-starszych-modelach-routerow-dir-822a
published: 2026-09-24T15:01:54+00:00
language: pl
section: Bezpieczeństwo
source: https://www.bleepingcomputer.com/news/security/d-link-warns-of-max-severity-zero-day-bug-in-dir-822a-routers/
organizations: D-Link, CVE-2026-86296, CVE-2026-86510, DIR-822A, DHCP, L2TP
publisher: Dataloco
---

# D-Link ostrzega o krytycznej podatności w starszych modelach routerów DIR-822A

D-Link poinformowała klientów o krytycznej podatności o maksymalnej ciężkości (CVE-2026-86296) w starszych modelach routerów DIR-822A, które działają w paśmie dwu-pasmowym Wi-Fi. Błąd dotyczy podatności typu stack-based buffer overflow oraz nieprawidłowego przetwarzania danych w serwerze protokołu DHCP. Eksploatacja nie wymaga uwierzytelnienia ani interakcji użytkownika i może być przeprowadzona przez osoby bez uprawnień na tym samym lokalnym sieci. D-Link podkreśliła, że atakujący mogą wysłać spreparowane pakiety DHCP, wywołać przepełnienie stosu i potencjalnie zatrzymać usługę DHCP lub wykonać kod zdalnie na urządzeniu.

W dodatku badacz bezpieczeństwa opublikował publiczny kod eksploit PoC, co może przyspieszyć wykorzystanie podatności w naturze. D-Link również bada drugą podatność (CVE-2026-86510), polegającą na przekroczeniu granic pamięci w parserze komunikatów L2TP, która może prowadzić do zdalnej korupcji pamięci w urządzeniach skonfigurowanych do korzystania z protokołu L2TP lub L2TPv6. Choć nie potwierdzono jeszcze aktywnego wykorzystania tych błędów w atakach, D-Link zaleca użytkownikom odłączenie routerów od Internetu, ograniczenie dostępu do zarządzania zdalnego oraz wyłączenie dostępu administracyjnego wyłącznie dla zaufanych systemów.

Agencja CISA monitoruje 26 podatności D-Link, z których dwie były wykorzystywane przez grupy ransomware. D-Link podkreśliła, że choć nie wykryto jeszcze ataków z wykorzystaniem tych podatności, urządzenia tej marki są często celem ataków, które po infekcji włączają je do botnetów wykorzystywanych w kampaniach DDoS.

## This story in other languages

- [Français](https://www.dataloco.com/fr/d-link-alerte-sur-une-faille-critique-non-corrigee-dans-les-routeurs-dir-822a)
