9月18日臺灣網通設備廠商D-Link發布資安公告,指出他們獲報路由器DIR-822A重大漏洞CVE-2026-86296,此為記體堆積緩衝區溢位類型的弱點,存在於udhcpcd元件,攻擊者不僅能遠端利用,且無須通過身分驗證,利用過程完全不需使用者互動,CVSS v3.1與v4.0嚴重程度評分皆達到滿分10分,而且,網路上已有公開的概念驗證程式碼(PoC)。該公司正著手調查,在他們完成調查前,用戶應避免在非必要的情況下,將路由器直接曝露在網際網路,並使用防火牆或網路存取控制系統,來限縮只有受信任的系統與使用者能夠存取管理介面。
值得留意的是,D-Link在同一則公告也表示,他們同時調查另一個重大漏洞CVE-2026-86510,該弱點涉及越界寫入,存在於L2TP Control Message Parser元件的特定功能,CVSS v3.1與v4.0嚴重程度評分為9.9與9.4,而且,網路上也同樣有公開的概念驗證程式碼。
Comments (0)
Sign in to comment or create an account