Admin
Администратор
Компания D-Link сообщила о выявлении критической уязвимости в роутерах DIR-822A. Проблема, обозначенная как CVE-2026-86296, связана с переполнением буфера в компоненте DHCP-сервера. Уязвимость позволяет злоумышленникам выполнять произвольный код на устройстве без необходимости аутентификации или взаимодействия с пользователем. Эксплуатация уязвимости возможна через отправку специально сформированных DHCP-пакетов в локальной сети. Исследователь, обнаруживший проблему, уже опубликовал доказательство концепции (PoC) для эксплуатации уязвимости, что увеличивает риск её использования злоумышленниками. D-Link также изучает вторую уязвимость (CVE-2026-86510) в парсере L2TP, которая может привести к повреждению памяти. Компания рекомендует пользователям ограничить доступ к роутерам и отключить удалённое управление до выпуска исправлений.