D-Link heeft klanten gewaarschuwd voor een kwetsbaarheid met maximale ernst (CVE-2026-86296) in de legacy DIR-822A dual-band Wi-Fi routers. Deze zero-day kwetsbaarheid betreft een stack-based buffer overflow in de DHCP-servercomponent, die kan worden misbruikt zonder authenticatie of gebruikersinteractie. Aanvallers op hetzelfde lokale netwerk kunnen speciaal vervaardigde DHCP-pakketten sturen om de overflow te veroorzaken, wat kan leiden tot het crashen van de DHCP-daemon of het uitvoeren van willekeurige code op het apparaat.
De fabrikant geeft aan dat de onderzoeker die de kwetsbaarheid ontdekte en meldde, ook een proof-of-concept exploitcode heeft gepubliceerd. Dit kan ertoe leiden dat kwaadwillenden de kwetsbaarheid sneller in het wild kunnen benutten. Volgens D-Link ontstaat het probleem door een speciaal geconstrueerd verzoek dat data laat overschrijden in de beschikbare stackbuffer bij verwerking door de strcpy-functie. Dit kan geheugenbeschadiging veroorzaken en de vertrouwelijkheid, integriteit of beschikbaarheid van het apparaat aantasten, zoals door het bedrijf is uitgelegd.
Daarnaast onderzoekt D-Link een tweede kwetsbaarheid met openbare proof-of-concept exploitcode (CVE-2026-86510) in de L2TP control message parser van dezelfde router. Deze kritieke out-of-bounds write kan door aanvallers met beperkte rechten worden misbruikt om willekeurige geheugenbeschadiging te veroorzaken, vooral bij apparaten die L2TP of L2TPv6 WAN-connectiviteit gebruiken.
D-Link werkt nog aan patches voor beide kwetsbaarheden, maar adviseert gebruikers om hun DIR-822A routers niet bloot te stellen aan het internet, de toegang tot remote management te beperken en administratieve toegang te beperken tot vertrouwde systemen en gebruikers via firewalls of netwerktoegangscontroles. Hoewel er nog geen meldingen zijn van actieve exploitatie, worden kwetsbare D-Link apparaten vaak door aanvallers gebruikt om malware te installeren en toe te voegen aan grootschalige botnets voor DDoS-aanvallen. De Cybersecurity and Infrastructure Security Agency (CISA) houdt 26 D-Link kwetsbaarheden bij die (nog) worden misbruikt, waaronder twee die door ransomwaregroepen zijn uitgebuit.










Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *