هشدار D-Link: آسیب‌پذیری روز صفر CVE-2026-93616 در روترهای DIR-822A بدون وصله

security news

D-Link به مشتریان خود درباره یک آسیب‌پذیری با شناسه CVE-2026-86296 هشدار داده است که کد اکسپلویت PoC عمومی دارد و هیچ وصله‌ای برای آن منتشر نشده است. این نقص روترهای دو-باند Wi-Fi مدل DIR-822A را تحت تأثیر قرار می‌دهد.

ماهیت آسیب‌پذیری اول (CVE-2026-86296)

  • ناشی از سرریز بافر مبتنی بر پشته (Stack-Based Buffer Overflow) و مدیریت نادرست داده در مؤلفه سرور DHCP است.
  • قابل اکسپلویت بدون احراز هویت و بدون تعامل کاربر است.
  • مهاجمان بدون اعتبارنامه معتبر که در همان شبکه محلی قرار دارند، می‌توانند بسته‌های DHCP ساختگی ارسال کنند، سرریز را فعال کنند و به‌طور بالقوه دیمن DHCP را از کار بیندازند یا به اجرای کد از راه دور (RCE) روی دستگاه‌های هدف برسند.
  • این نقص در تابع strcpy فایل udhcpcd/serverpacket.c از مؤلفه udhcpcd قرار دارد.
  • یک درخواست ساختگی خاص می‌تواند باعث شود داده از بافر پشته موجود فراتر رود و منجر به خرابی حافظه (Memory Corruption) شود که بر محرمانگی، یکپارچگی یا دسترس‌پذیری دستگاه تأثیر می‌گذارد.

ماهیت آسیب‌پذیری دوم (CVE-2026-86510)

  • D-Link همچنین در حال بررسی یک آسیب‌پذیری دوم با کد PoC عمومی است که روترهای DIR-822A را تحت تأثیر قرار می‌دهد: یک نوشتار خارج از محدوده (Out-of-Bounds Write) بحرانی در تجزیه‌کننده پیام کنترل L2TP.
  • این نقص توسط همان پژوهشگر گزارش شده است.
  • نفوذگران با دسترسی‌های ابتدایی (Basic Privileges) می‌توانند با دستکاری داده ورودی، خرابی حافظه دلخواه ایجاد کنند، در حملاتی که دستگاه‌های پیکربندی‌شده برای استفاده از اتصال WAN مبتنی بر L2TP یا L2TPv6 را هدف قرار می‌دهند.

نکات کلیدی

  • D-Link اعلام کرده که در حال بررسی هر دو نقص و کار روی وصله‌های امنیتی است.
  • هیچ‌ کدام از این دو آسیب‌پذیری به‌ عنوان تحت اکسپلویت در حملات علامت‌گذاری نشده‌اند.
  • با این حال، مهاجمان اغلب دستگاه‌های آسیب‌پذیر D-Link را هدف قرار می‌دهند، آن‌ها را به بدافزار آلوده می‌کنند و به بات‌نت‌های مقیاس بزرگ برای حملات توزیع‌ شده منع سرویس (DDoS) اضافه می‌کنند.
  • CISA در حال حاضر ۲۶ نقص امنیتی D-Link را ردیابی می‌کند که مورد اکسپلویت قرار گرفته یا هنوز می‌گیرند، و دو مورد از آن‌ها توسط گروه‌های باج‌افزاری نیز سوءاستفاده شده است.

اقدامات کاهشی توصیه‌ شده توسط D-Link

  • اطمینان از اینکه روترهای DIR-822A آنلاین در معرض قرار ندارند
  • محدود کردن دسترسی مدیریت از راه دور (Remote Management Access)
  • محدود کردن دسترسی مدیریتی به سیستم‌ها و کاربران مورد اعتماد از طریق فایروال یا کنترل‌های دسترسی شبکه

 

 

https://www.bleepingcomputer.com/news/security/d-link-warns-of-max-severity-zero-day-bug-in-dir-822a-routers/