D-Link предупредила о zero-day максимальной опасности в роутерах DIR-822A
D-Link сообщила об уязвимости CVE-2026-86296 максимального уровня в роутерах DIR-822A: переполнение стека в DHCP-сервере udhcpcd позволяет атаку без аутентификации. Патча нет, публичный PoC уже раскрыт; компания также изучает вторую уязвимость CVE-2026-86510 в парсере L2TP.
- CVE-2026-86296: переполнение стека в udhcpcd, атака без аутентификации
- Публичный PoC раскрыт, патча от D-Link пока нет
- Вторая уязвимость CVE-2026-86510 — out-of-bounds write в парсере L2TP
- D-Link советует не выставлять роутеры в интернет и ограничить удалённый доступ
Читать дальше
Безопасность