Tendvane

← Усі статті

Network22 вересня 2026 р.

Вразливість у роутері отримала 10 з 10. Виправлення немає.

Бюлетень безпеки D-Link для DIR-822A має оцінку критичності 10,0. Вищого числа не буває.

Вразливість CVE-2026-86296 сидить у службі DHCP роутера, тобто в тій частині, що видає адресу всьому, що приєднується до мережі. Один недбалий рядок, виклик strcpy у файлі udhcpcd/serverpacket.c, дозволяє завеликому запиту вийти за межі буфера і покласти інструкції зловмисника там, де мали бути інструкції самого роутера. Пароль не потрібен. Надіслати такий запит може будь-що, що вже є в мережі, а у звичайній оселі це телефон гостя, розумна розетка, дешева камера чи ноутбук, який щось підхопив. Друга вада, CVE-2026-86510, пошкоджує пам'ять через аналізатор L2TP роутера і має 9,9. Робочий демонстраційний код є публічно доступним для обох.

D-Link оприлюднив бюлетень SAP10516 18 вересня і оновив його 21 вересня, і в оновленні немає жодного виправлення. Компанія досі з'ясовує, яких апаратних ревізій і яких регіонів це стосується та чи не є ця модель достатньо старою, щоб прошивки взагалі не було. У повідомленнях названо версію A_101 на неамериканському DIR-822A. Поки нічого не вийшло, поради самого D-Link цілком розумні: вимкніть віддалене керування, щоб сторінка адміністрування не була доступною з інтернету, і тримайте цю сторінку подалі від будь-якої мережі, якій ви б не довіряли.

Зробіть це незалежно від того, яка марка на вашій коробці. Увійдіть сьогодні в роутер, занотуйте версію прошивки, перевірте, чи увімкнене віддалене керування, і подивіться, чи виробник випустив цього року бодай щось. Роутер, який не отримує оновлень три роки, зазвичай є найслабшою ланкою в домі. Сканування мережі в Tendvane перелічує кожен пристрій, підключений до вашої просто зараз, і так легко помітити обладнання, про яке ви забули.

Джерела

Завантажити Tendvane