D-Link waarschuwt voor een kritieke kwetsbaarheid in de DIR-822A wifi-routers waar op dit moment nog geen patch voor beschikbaar is. De kwetsbaarheid (CVE-2026-86296) betreft een stackoverflow in het verwerken van DHCP packets. Volgens D-Link kan de kwetsbaarheid zonder enige vorm van authenticatie door aanvallers worden misbruikt.
BleepingComputer meldt dat een aanvaller op hetzelfde (lokale) netwerk DHCP packets naar een kwetsbare router kan sturen, hiermee de stackoverflow kan triggeren en willekeurige code op de router kan uitvoeren. Inmiddels is online Proof of Concept (PoC) code voor de kwetsbaarheid verschenen.
Tevens onderzoekt D-Link een tweede kwetsbaarheid in de DIR-822A wifi-router (CVE-2026-86510). Deze kwetsbaarheid betreft een out-of-bounds write in de verwerking van L2TP packets. De exacte impact van deze kwetsbaarheid is nog niet geheel duidelijk.
Vooralsnog is bekend dat firmwareversie A_101 van de DIR-822A kwetsbaar is. D-Link onderzoekt nog welke versies exact zijn getroffen en of een firmware-update beschikbaar zal komen. In afwachting van de update adviseert D-Link gebruikers om te voorkomen dat de router "onnodig" vanaf internet bereikbaar is. Ook wordt aangeraden "remote management" te beperken en met behulp van firewalling administratieve toegang tot de router verder te beperken.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.