D-Link предупредила клиентов об уязвимости максимальной серьезности (CVE-2026-86296) с общедоступным кодом эксплойта для проверки концепции (PoC) и без исправлений, затрагивающей устаревшие двухдиапазонные маршрутизаторы Wi-Fi DIR-822A. Этот недостаток безопасности возникает из-за переполнения буфера стека и неправильной обработки данных в компоненте DHCP-сервера и может быть использован без аутентификации или взаимодействия с пользователем. Злоумышленники без действительных учетных данных в той же локальной сети могут отправлять на устройство созданные пакеты DHCP, вызывать переполнение и потенциально вызывать сбой демона DHCP или добиться удаленного выполнения кода на целевых устройствах. D-Link также предупредила, что исследователь безопасности, который обнаружил и сообщил о проблеме, опубликовал эксплойт для проверки концепции (PoC), который может позволить злоумышленникам быстрее использовать уязвимость в качестве оружия. «Специально созданный запрос может привести к тому, что данные превысят доступный буфер стека при обработке функцией strcpy. Успешная эксплуатация может вызвать повреждение памяти и позволить злоумышленнику повлиять на конфиденциальность, целостность или доступность устройства», — пояснила компания в пятничном сообщении. «Эта уязвимость затрагивает функцию strcpy файла udhcpcd/serverpacket.c компонента udhcpcd. Эта манипуляция вызывает переполнение буфера стека. Атаку можно провести удаленно. Эксплойт был публично раскрыт и может быть использован». D-Link также исследует вторую уязвимость в общедоступном коде эксплойта PoC, затрагивающую маршрутизаторы DIR-822A, — критическую запись за пределами допустимого диапазона (CVE-2026-86510) в анализаторе управляющих сообщений L2TP, о которой сообщил тот же исследователь.
Источник: BleepingComputer — https://www.bleepingcomputer.com/news/security/d-link-warns-of-max-severity-zero-day-bug-in-dir-822a-routers/
Комментарии