D-Link выявила две критические уязвимости нулевого дня в двухдиапазонных роутерах DIR-822A. Обе позволяют локальному атакующему вызвать отказ в работе DHCP-сервиса или добиться выполнения кода на устройстве. Патчей нет, а рабочие эксплоиты уже распространяются в открытом доступе.

Первая проблема (CVE-2026-86296) заключается в переполнении буфера стека в DHCP-сервере. Компонент неправильно обрабатывает входящие данные: функция strcpy записывает больше данных, чем помещается в выделенный буфер. Результат — повреждение памяти, крах DHCP-демона или выполнение произвольного кода. Для атаки достаточно находиться в локальной сети и отправить роутеру специально сформированный DHCP-пакет. Аутентификация не требуется.

Вторая уязвимость (CVE-2026-86510) касается парсера L2TP и позволяет записывать данные за пределы выделенной памяти. Срабатывает, если устройство использует L2TP или L2TPv6 для WAN-соединения. Для эксплуатации нужны минимальные привилегии — достаточно передать роутеру поддельные данные.

Оба эксплоита опубликованы в открытом доступе, что ускорит их использование в реальных атаках. D-Link разрабатывает исправления, но сроки неизвестны.

Пока патчей нет, владельцам DIR-822A рекомендуется: закрыть прямой доступ из интернета, отключить удаленное администрирование, ограничить доступ к веб-интерфейсу только доверенными сетями и пользователями.