D-Link به مشتریان خود درباره یک آسیبپذیری با شناسه CVE-2026-86296 هشدار داده است که کد اکسپلویت PoC عمومی دارد و هیچ وصلهای برای آن منتشر نشده است. این نقص روترهای دو-باند Wi-Fi مدل DIR-822A را تحت تأثیر قرار میدهد.
ماهیت آسیبپذیری اول (CVE-2026-86296)
- ناشی از سرریز بافر مبتنی بر پشته (Stack-Based Buffer Overflow) و مدیریت نادرست داده در مؤلفه سرور DHCP است.
- قابل اکسپلویت بدون احراز هویت و بدون تعامل کاربر است.
- مهاجمان بدون اعتبارنامه معتبر که در همان شبکه محلی قرار دارند، میتوانند بستههای DHCP ساختگی ارسال کنند، سرریز را فعال کنند و بهطور بالقوه دیمن DHCP را از کار بیندازند یا به اجرای کد از راه دور (RCE) روی دستگاههای هدف برسند.
- این نقص در تابع
strcpyفایلudhcpcd/serverpacket.cاز مؤلفهudhcpcdقرار دارد. - یک درخواست ساختگی خاص میتواند باعث شود داده از بافر پشته موجود فراتر رود و منجر به خرابی حافظه (Memory Corruption) شود که بر محرمانگی، یکپارچگی یا دسترسپذیری دستگاه تأثیر میگذارد.
ماهیت آسیبپذیری دوم (CVE-2026-86510)
- D-Link همچنین در حال بررسی یک آسیبپذیری دوم با کد PoC عمومی است که روترهای DIR-822A را تحت تأثیر قرار میدهد: یک نوشتار خارج از محدوده (Out-of-Bounds Write) بحرانی در تجزیهکننده پیام کنترل L2TP.
- این نقص توسط همان پژوهشگر گزارش شده است.
- نفوذگران با دسترسیهای ابتدایی (Basic Privileges) میتوانند با دستکاری داده ورودی، خرابی حافظه دلخواه ایجاد کنند، در حملاتی که دستگاههای پیکربندیشده برای استفاده از اتصال WAN مبتنی بر L2TP یا L2TPv6 را هدف قرار میدهند.
نکات کلیدی
- D-Link اعلام کرده که در حال بررسی هر دو نقص و کار روی وصلههای امنیتی است.
- هیچ کدام از این دو آسیبپذیری به عنوان تحت اکسپلویت در حملات علامتگذاری نشدهاند.
- با این حال، مهاجمان اغلب دستگاههای آسیبپذیر D-Link را هدف قرار میدهند، آنها را به بدافزار آلوده میکنند و به باتنتهای مقیاس بزرگ برای حملات توزیع شده منع سرویس (DDoS) اضافه میکنند.
- CISA در حال حاضر ۲۶ نقص امنیتی D-Link را ردیابی میکند که مورد اکسپلویت قرار گرفته یا هنوز میگیرند، و دو مورد از آنها توسط گروههای باجافزاری نیز سوءاستفاده شده است.
اقدامات کاهشی توصیه شده توسط D-Link
- اطمینان از اینکه روترهای DIR-822A آنلاین در معرض قرار ندارند
- محدود کردن دسترسی مدیریت از راه دور (Remote Management Access)
- محدود کردن دسترسی مدیریتی به سیستمها و کاربران مورد اعتماد از طریق فایروال یا کنترلهای دسترسی شبکه
https://www.bleepingcomputer.com/news/security/d-link-warns-of-max-severity-zero-day-bug-in-dir-822a-routers/
