D-Link نسبت به حداکثر شدت اشکال روز صفر در روترهای DIR-822A هشدار می دهد.
D-Link به مشتریان در مورد آسیبپذیری با حداکثر شدت (CVE-2026-86296) با کد سوء استفاده از اثبات مفهوم عمومی (PoC) و بدون وصله هشدار داد که بر روترهای Wi-Fi دو بانده قدیمی DIR-822A تأثیر میگذارد. [...]
D-Link به مشتریان در مورد آسیبپذیری با حداکثر شدت (CVE-2026-86296) با کد سوء استفاده از اثبات مفهوم عمومی (PoC) و بدون وصله هشدار داد که بر روترهای Wi-Fi دو بانده قدیمی DIR-822A تأثیر میگذارد.
این نقص امنیتی ناشی از سرریز بافر مبتنی بر پشته و مدیریت نامناسب داده در مؤلفه سرور DHCP است و می تواند بدون احراز هویت یا تعامل کاربر مورد سوء استفاده قرار گیرد.
مهاجمان بدون اعتبارنامه معتبر در همان شبکه محلی می توانند بسته های DHCP دستکاری شده را به دستگاه ارسال کنند، سرریز را آغاز کنند و به طور بالقوه دیمون DHCP را خراب کنند یا به اجرای کد از راه دور در دستگاه های هدف دست یابند.
D-Link همچنین هشدار داد که محقق امنیتی که این مشکل را پیدا کرده و گزارش کرده است یک سوء استفاده اثبات مفهوم (PoC) منتشر کرده است که ممکن است به مهاجمان اجازه دهد تا این آسیبپذیری را در طبیعت سریعتر به سلاح تبدیل کنند.
این شرکت در مشاوره روز جمعه توضیح داد: "یک درخواست ساخته شده خاص ممکن است باعث شود داده ها از بافر پشته موجود در هنگام پردازش توسط تابع strcpy فراتر بروند. سوء استفاده موفقیت آمیز ممکن است باعث تخریب حافظه شود و به مهاجم اجازه دهد تا بر محرمانگی، یکپارچگی یا در دسترس بودن دستگاه تاثیر بگذارد."
"این آسیب پذیری روی تابع strcpy فایل udhcpcd/serverpacket.c از جزء udhcpcd تاثیر می گذارد. این دستکاری باعث سرریز بافر مبتنی بر پشته می شود. حمله از راه دور ممکن است انجام شود. سوء استفاده به صورت عمومی افشا شده است و ممکن است مورد استفاده قرار گیرد."
D-Link همچنین در حال بررسی آسیبپذیری دوم با کد سوء استفاده عمومی PoC است که بر روترهای DIR-822A، یک نوشتن خارج از محدوده مهم (CVE-2026-86510) در تجزیهکننده پیام کنترلی L2TP که توسط همان محقق گزارش شده است، تأثیر میگذارد.
عوامل تهدید با امتیازات اولیه ممکن است از CVE-2026-86510 برای ایجاد خرابی حافظه دلخواه با دستکاری دادههای ورودی برای ایجاد یک نوشتن خارج از محدوده در حملاتی که دستگاههایی را هدف قرار میدهند که برای استفاده از اتصال L2TP یا L2TPv6 WAN پیکربندی شدهاند، سوء استفاده کنند.
در حالی که D-Link هنوز در حال بررسی این دو نقص و کار بر روی وصلههای امنیتی است، به مشتریان توصیه کرد که مطمئن شوند روترهای DIR-822A خود را به صورت آنلاین در معرض دید قرار نمیدهند، دسترسی مدیریت از راه دور را محدود کرده و دسترسی مدیریتی به سیستمها و کاربران قابل اعتماد را از طریق فایروال یا کنترلهای دسترسی به شبکه محدود کنند.
اگرچه این آسیبپذیریها را بهعنوان مورد سوء استفاده در حملات علامتگذاری نکرده است، مهاجمان اغلب دستگاههای آسیبپذیر D-Link را هدف قرار میدهند، آنها را با بدافزار آلوده میکنند و آنها را به باتنتهای مقیاس بزرگی که برای حملات انکار سرویس توزیع شده (DDoS) استفاده میشوند، اضافه میکنند.
آژانس امنیت سایبری و امنیت زیرساخت (CISA) 26 نقص امنیتی D-Link را ردیابی می کند که در حملات مورد سوء استفاده قرار گرفته یا هنوز از آنها استفاده می شود، که دو مورد از آنها باج افزارهای باج افزار نیز مورد سوء استفاده قرار گرفته اند.
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
نقص جدید Check Point به هکرها اجازه می دهد تا کد را با امتیازات روت اجرا کنند
نقص وردپرس Click2Shell به هکرها اجازه می دهد PHP را روی سرور اجرا کنند
CISA: نقص حیاتی VMware RCE اکنون توسط باج افزارهای باج افزار مورد سوء استفاده قرار گرفته است
باگ بحرانی Cisco به هکرها اجازه می دهد تا کاربران روت را روی دستگاه های SEG اضافه کنند
NCSC هلندی: بهره برداری از نقص های VPN نقطه چک بحرانی قریب الوقوع است
متن اصلی (انگلیسی)
D-Link warns of max severity zero-day bug in DIR-822A routers
D-Link warned customers of a maximum-severity vulnerability (CVE-2026-86296) with public proof-of-concept (PoC) exploit code and no patch, affecting legacy DIR-822A dual-band Wi-Fi routers. [...]