В роутере D-Link DIR-822A нашли две критические уязвимости
В прошивке A_101 роутера D-Link DIR-822A раскрыты две уязвимости с публичными PoC: переполнение стека в DHCP-сервере (CVE-2026-86296, оценка 10.0) и запись за границами буфера в парсере L2TP (CVE-2026-86510, 9.9). Обе позволяют атакующему в локальной сети вызвать сбой или выполнить код. Патча пока нет.
- CVE-2026-86296 — переполнение стека в DHCP, CVSS 10.0
- CVE-2026-86510 — out-of-bounds write в парсере L2TP, CVSS 9.9
- Уязвимы устройства DIR-822A на прошивке A_101
- Опубликованы рабочие PoC, исправлений от D-Link нет
Читать дальше
Безопасность