安全 · 2026年9月25日

D-Link警告DIR-822A路由器存在高危零日漏洞

blue UTP cord
Jordan Harrison / Unsplash

D-Link警告客户,存在一个最大严重性漏洞(CVE-2026-86296),该漏洞影响传统的DIR-822A双频Wi-Fi路由器,且没有补丁可用,公开的漏洞利用原型(PoC)代码已被发布。

该安全缺陷源于DHCP服务器组件中的基于堆栈的缓冲区溢出和数据处理不当,可以在没有身份验证或用户交互的情况下被利用。

攻击者在同一局域网内,无需有效凭据即可向设备发送构造的DHCP数据包,触发溢出,可能导致DHCP守护进程崩溃或在目标设备上实现远程代码执行。

D-Link还警告说,发现并报告该问题的安全研究人员已发布了漏洞利用原型,这可能使攻击者更快地在实际环境中利用该漏洞。

D-Link正在调查第二个漏洞,涉及DIR-822A路由器,属于关键的越界写入漏洞(CVE-2026-86510),同样有公开的漏洞利用原型代码。

D-Link建议客户确保其DIR-822A路由器未暴露在互联网上,限制远程管理访问,并通过防火墙或网络访问控制限制对可信系统和用户的管理访问。