D-Link, DIR-822A çift bantlı Wi-Fi yönlendiricilerini etkileyen ve kimlik doğrulama gerektirmeden uzaktan tetiklenebilen bir güvenlik açığı için kullanıcıları uyardı. CVE-2026-86296 kodlu ve maksimum önem derecesine sahip bu açık için şirket henüz bir yama yayınlamadı, ancak zafiyeti bulan güvenlik araştırmacısı istismar kodunu (PoC) kamuya açık şekilde paylaştı; bu durum saldırganların açığı hızla silahlandırmasının yolunu açabilir.
Açığın kaynağı ne, nasıl istismar ediliyor?
Sorun, cihazın DHCP sunucusu bileşeninde yığın tabanlı bir arabellek taşması (stack-based buffer overflow) ve hatalı veri işlemeden kaynaklanıyor. D-Link’in açıklamasına göre, udhcpcd bileşenindeki serverpacket.c dosyasında yer alan strcpy fonksiyonu, özel biçimlendirilmiş bir istekle karşılaştığında kullanılabilir yığın arabelleğini aşan veri işleyebiliyor. Bu durum bellek bozulmasına yol açarak cihazın gizlilik, bütünlük veya kullanılabilirlik özelliklerini tehlikeye atabiliyor.
Aynı yerel ağdaki geçerli kimlik bilgilerine sahip olmayan bir saldırgan, özel hazırlanmış DHCP paketleri göndererek taşmayı tetikleyebiliyor. Bu da DHCP servisinin çökmesine veya hedeflenen cihazda uzaktan kod çalıştırılmasına (remote code execution) kadar gidebiliyor. D-Link ayrıca aynı araştırmacı tarafından bildirilen ve L2TP kontrol mesajı ayrıştırıcısında bulunan kritik derecede sınır dışı yazma açığı CVE-2026-86510‘u da inceliyor. Bu ikinci açık, cihaz L2TP veya L2TPv6 WAN bağlantısı için yapılandırıldığında, temel yetkilere sahip saldırganların rastgele bellek bozulmasına yol açmasına izin verebiliyor.
Bunlar da İlginizi Çekebilir
Kullanıcılar ne yapmalı, yama ne zaman gelecek?
D-Link, her iki açık için de yama üzerinde çalıştığını belirtti ancak kesin bir tarih vermedi. Şirket, DIR-822A sahiplerine cihazlarının internete doğrudan açık olmamasını sağlamalarını, uzaktan yönetim erişimini kısıtlamalarını ve yönetici erişimini güvenlik duvarı veya ağ erişim denetimleriyle güvenilir sistemlere sınırlamalarını önerdi.
Şirket şu ana kadar bu açıkların aktif saldırılarda kullanıldığını doğrulamadı, ancak D-Link cihazları geçmişte sık sık büyük ölçekli DDoS botnet’lerine dahil edilmek üzere hedef alındı. ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), D-Link’e ait ve saldırılarda kullanılmış veya kullanılmakta olan toplam 26 açığı takip ediyor; bunlardan ikisi fidye yazılımı grupları tarafından da istismar edilmiş durumda. Bu tarz eski nesil ev/ofis yönlendiricilerindeki yamasız açıklar, TP-Link ve Netgear gibi rakip üreticilerin cihazlarında da benzer şekilde sık görülen bir sorun olarak dikkat çekiyor; kullanıcıların desteği sona eren cihazları güncel modellerle değiştirmesi öneriliyor.
Kaynak: BleepingComputer




YORUMLAR
(0)