A D-Link alertou clientes para uma vulnerabilidade de gravidade máxima, identificada como
CVE-2026-86296
, que já conta com código de exploração público em PoC e ainda não tem patch. O problema afeta roteadores Wi-Fi dual-band legados da linha DIR-822A.
A falha de segurança decorre de um estouro de buffer baseado em stack e de tratamento inadequado de dados no componente servidor DHCP. Na prática, isso permite exploração sem autenticação e sem qualquer interação do usuário.
Criminosos sem credenciais válidas, desde que estejam na mesma rede local, podem enviar pacotes DHCP especialmente preparados ao dispositivo, acionar o estouro e, potencialmente, derrubar o daemon DHCP ou até obter execução remota de código nos dispositivos atingidos.
A D-Link também informou que o pesquisador de segurança que identificou e reportou o problema publicou um exploit em PoC, o que pode acelerar a adaptação da falha para ataques reais.
“Uma solicitação especialmente elaborada pode fazer com que os dados ultrapassem o buffer de stack disponível quando processados pela função strcpy. Uma exploração bem-sucedida pode causar corrupção de memória e permitir que um atacante comprometa a confidencialidade, a integridade ou a disponibilidade do dispositivo”, explicou a empresa em um comunicado divulgado na sexta-feira.
“Essa vulnerabilidade afeta a função strcpy do arquivo udhcpcd/serverpacket.c do componente udhcpcd. Essa manipulação causa um estouro de buffer baseado em stack. O ataque pode ser realizado remotamente. O exploit foi divulgado publicamente e pode ser utilizado.”
A D-Link também está investigando uma segunda vulnerabilidade com código de exploit em PoC público que afeta os roteadores DIR-822A. Trata-se de uma gravação fora dos limites classificada como crítica, identificada como
CVE-2026-86510
, no analisador de mensagens de controle L2TP, relatada pelo mesmo pesquisador.
Threat actors com privilégios básicos podem explorar a
CVE-2026-86510
para provocar corrupção arbitrária de memória, manipulando dados de entrada de forma a causar uma gravação fora dos limites em ataques contra dispositivos configurados para usar conectividade WAN via L2TP ou L2TPv6.
Enquanto continua investigando as duas falhas e trabalha em updates de segurança, a D-Link orienta os clientes a garantir que os roteadores DIR-822A não estejam expostos à internet, a restringir o acesso à administração remota e a limitar o acesso administrativo a sistemas e usuários confiáveis por meio de firewall ou controles de acesso à rede.
Embora ainda não tenha classificado essas vulnerabilidades como exploradas em ataques, criminosos frequentemente miram dispositivos D-Link vulneráveis, infectam os equipamentos com malware e os adicionam a grandes botnets usadas em ataques de negação de serviço distribuída, os DDoS.
A Cybersecurity and Infrastructure Security Agency, ou CISA, monitora 26 falhas de segurança da D-Link que já foram ou ainda estão sendo exploradas em ataques. Duas delas também foram abusadas por grupos de ransomware.
Publicidade
Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil. Saiba mais...