D-Link waarschuwt voor kritieke kwetsbaarheid in wifi-router

dinsdag, 22 september 2026 (16:38) - Security.NL

In dit artikel:

D-Link waarschuwt voor een kritieke, nog niet gepatchte kwetsbaarheid in de DIR-822A-wifi-router. De fout, geregistreerd als CVE-2026-86296, is een stackoverflow in de verwerking van DHCP-pakketten. Een aanvaller op hetzelfde lokale netwerk kan zonder authenticatie speciaal gemaakte pakketten versturen, willekeurige code uitvoeren en de router overnemen. Voor deze kwetsbaarheid is inmiddels proof-of-conceptcode online verschenen.

Daarnaast onderzoekt D-Link een tweede probleem, CVE-2026-86510, waarbij de verwerking van L2TP-pakketten buiten de toegestane geheugenruimte kan schrijven. De gevolgen daarvan zijn nog niet volledig vastgesteld. Firmwareversie A_101 is zeker kwetsbaar; D-Link onderzoekt welke andere versies zijn getroffen en of een update beschikbaar komt. Tot die tijd adviseert het bedrijf gebruikers internettoegang tot de router te beperken, remote management uit te schakelen of te beperken en administratieve toegang met firewallregels af te schermen.

BEKIJK OOK:

Vandaag Inside: Wilfred Genee hoort bloedordinaire opmerking van Merel Ek: ‘Dit kan toch niet?!’