В роутерах D-Link DIR-822A нашли переполнение буфера в DHCP-компоненте и запись за границы памяти в L2TP

D-Link

Две уязвимости в маршрутизаторе D-Link DIR-822A позволяют удалённо повредить память устройства, а образцы эксплуатации уже лежат в открытом доступе. Модель продаётся за пределами США. Исправлений пока нет: D-Link проверяет, какие аппаратные ревизии и регионы затронуты. Первая ошибка обходится без пароля и без участия владельца, вторая требует низких привилегий, но тоже работает по сети. Обе получили максимальные или почти максимальные оценки по шкалам CVSS.

Детали уязвимостей

Первую уязвимость, CVE-2026-86296, обнаружили в компоненте, который отвечает за работу DHCP-клиента. Эта служба автоматически получает от сети настройки адресации, поэтому она работает постоянно и отвечает на служебные пакеты. По описанию D-Link, при разборе такого пакета программа копирует строку в буфер на стеке, не проверяя длину. Специально составленные данные переполняют буфер и перезаписывают соседние участки памяти. Атакующий действует из сети, не проходит аутентификацию и не зависит от действий владельца устройства. Повреждение памяти ставит под угрозу конфиденциальность, целостность и доступность роутера. По шкале CVSS 3.1 уязвимость получила максимум, 10,0 балла, по CVSS 4.0 те же 10,0. Вектор указывает на атаку по сети с низкой сложностью, без привилегий и без участия человека. Отдельно помечена смена области воздействия: сбой в одном компоненте способен задеть и другие части системы, а не только ту, где нашлась ошибка.

Буфер на стеке это участок памяти, куда программа складывает временные данные во время работы. Записать туда больше, чем помещается, означает испортить служебные значения, которыми пользуется процессор. Из-за этого устройство может перезагрузиться, зависнуть или начать вести себя непредсказуемо. Именно такую возможность и оставляет открытой ошибка в DHCP-компоненте DIR-822A.

Вторая уязвимость, CVE-2026-86510, связана с разбором управляющих сообщений L2TP. Этот протокол применяют для создания виртуальных каналов связи, в том числе при удалённом подключении к офисной сети, поэтому соответствующая служба нередко отвечает на запросы извне. Здесь данные записываются за границы выделенного буфера. Атака идёт по сети, не требует действий пользователя и опирается на опубликованный образец эксплуатации, однако злоумышленнику нужны низкие привилегии в системе. Оценка по CVSS 3.1 составляет 9,9 балла, по CVSS 4.0 9,4.

Обе проблемы относятся к ошибкам работы с памятью. Такие дефекты дают атакующему возможность подменить чужие данные, обрушить службу или выполнить собственный код на устройстве. D-Link свела отчёты в бюллетене SAP10516, который вышел 18 сентября 2026 года, а 21 сентября был обновлён. Статус обеих записей на исследовании. Компания уточняет аппаратные ревизии, географию поставок и стадию жизненного цикла модели, а также решает, нужна ли новая прошивка. Отдельно производитель предупреждает: файлы для одной ревизии обычно не подходят другой. Один и тот же индекс модели выпускают в нескольких вариантах, поэтому перед обновлением придётся сверить маркировку на корпусе и версию в панели управления. Затронутой заявлена прошивка версии A_101. Уязвимости нашёл исследователь под псевдонимом tian, идентификаторы присвоило бюро VulDB.

Публичный эксплойт, то есть готовый образец кода для использования уязвимости, заметно снижает порог входа. Писать инструмент с нуля не нужно, а сканеры быстро находят устройства с открытыми службами. Роутер стоит на границе сети, и через скомпрометированное устройство можно развивать атаку на внутренние системы. Потому подобные ошибки в пограничном оборудовании интересуют не только исследователей. Владельцы DIR-822A это в основном домашние пользователи и небольшие офисы за пределами США, где устройство и продаётся. Доступ к административной панели у многих открыт наружу ради удобства, и именно такая конфигурация превращает сетевую уязвимость в реальную проблему.

Пока проверка не завершена, владельцам DIR-822A стоит уточнить точную модель, ревизию оборудования и версию установленной прошивки. Лишний доступ из интернета лучше закрыть, в первую очередь к административному интерфейсу. Удалённое управление отключают или ограничивают, если без него нельзя обойтись. Правила межсетевого экрана и списки доступа позволяют пускать администраторов только с доверенных узлов. Свежие прошивки и указания по жизненному циклу появляются на региональных порталах поддержки D-Link, и следить за ними придётся самостоятельно. Устанавливать нужно только тот файл, который предназначен для конкретной модели и ревизии. Если модель признают снятой с поддержки, производитель обещает дать рекомендации по замене устройства.

Схожие истории повторяются регулярно. Сетевое оборудование на периметре годами работает без сопровождения, а найденная ошибка памяти обходится без пароля. Задержка с обновлением превращается в окно для атаки, особенно когда проверка у производителя ещё идёт. Снизить риск помогает разделение сети. Административный доступ держат в отдельном сегменте, сам роутер не выставляют наружу без нужды, а список служб на внешнем интерфейсе время от времени пересматривают. Для DIR-822A такой пересмотр стоит провести до того, как D-Link закончит разбирательство, поскольку обе уязвимости уже описаны публично и снабжены рабочими примерами.

Ссылки

Комментарии: 0