CVE-2026-86510: переполнение буфера в L2TP-демоне роутера D-Link DIR-822A
В прошивке A_101 роутера D-Link DIR-822A нашли переполнение буфера в парсере управляющих сообщений L2TP (CVE-2026-86510, CVSS 9.9). Вместе с ним раскрыта вторая уязвимость CVE-2026-86296 с оценкой 10.0; опубликован рабочий PoC, патча пока нет.
- CVE-2026-86510 — переполнение буфера в функции tunnel_set_params, CVSS 9.9
- Вторая уязвимость CVE-2026-86296 в той же прошивке получила оценку 10.0
- Атака требует доступа к локальной сети, случаев эксплуатации не зафиксировано
- Затронута прошивка A_101, исправленной версии от D-Link пока нет
Читать дальше
Безопасность