ΑρχικήSecurityD-Link DIR-822A: Κρίσιμες ευπάθειες απειλούν τους routers

D-Link DIR-822A: Κρίσιμες ευπάθειες απειλούν τους routers

Η D-Link διερευνά δύο κρίσιμες ευπάθειες ασφαλείας στον router DIR-822A, οι οποίες αφορούν την έκδοση firmware A_101 και θα μπορούσαν να δημιουργήσουν σοβαρούς κινδύνους για συσκευές που παραμένουν εκτεθειμένες στο διαδίκτυο. Η σοβαρότερη από τις δύο, CVE-2026-86296, έχει λάβει βαθμολογία CVSS 10,0, δηλαδή τη μέγιστη δυνατή τιμή, καθώς μπορεί να αξιοποιηθεί απομακρυσμένα χωρίς να απαιτείται αυθεντικοποίηση ή αλληλεπίδραση του χρήστη.

D-Link DIR-822A

Το ζήτημα αποκτά ακόμη μεγαλύτερη σημασία λόγω της αναφερόμενης δημόσιας διαθεσιμότητας κώδικα proof-of-concept, γεγονός που μπορεί να διευκολύνει την ανάπτυξη εργαλείων για τον εντοπισμό και την εκμετάλλευση ευάλωτων συσκευών.

Σφάλμα μνήμης στο udhcpcd

Η CVE-2026-86296 εντοπίζεται στο στοιχείο udhcpcd του DIR-822A και συγκεκριμένα στο αρχείο udhcpcd/serverpacket.c. Η ευπάθεια σχετίζεται με stack-based buffer overflow, καθώς ο κώδικας χρησιμοποιεί τη συνάρτηση strcpy για την αντιγραφή δεδομένων που μπορούν να ελεγχθούν από έναν επιτιθέμενο σε buffer σταθερού μεγέθους.

Το πρόβλημα προκύπτει όταν τα δεδομένα που εισάγονται ξεπερνούν τη διαθέσιμη χωρητικότητα της μνήμης. Σε ένα τέτοιο σενάριο, είναι πιθανό να γίνει εγγραφή πέρα από τα προβλεπόμενα όρια και να επηρεαστούν γειτονικές περιοχές της μνήμης.

Δείτε επίσης:  Zyxel και Veeam: Ενεργή εκμετάλλευση κρίσιμων ευπαθειών

Μια επιτυχημένη επίθεση θα μπορούσε να προκαλέσει από κατάρρευση ή διακοπή λειτουργίας του router έως και εκτέλεση αυθαίρετου κώδικα. Το τελευταίο σενάριο είναι ιδιαίτερα σοβαρό, καθώς ένας παραβιασμένος router βρίσκεται σε κομβικό σημείο του δικτύου και μπορεί να προσφέρει στον επιτιθέμενο σημαντικές δυνατότητες για περαιτέρω επιθέσεις.

Γιατί το CVSS 10,0 είναι ιδιαίτερα ανησυχητικό

Το δημοσιευμένο διάνυσμα CVSS v3.1 είναι CVSS:3.1/AV/AC/PR/UI/S/C/I/A/E/RL/RC. Με απλά λόγια, η επίθεση μπορεί να πραγματοποιηθεί μέσω δικτύου, παρουσιάζει χαμηλή πολυπλοκότητα και δεν απαιτεί προηγούμενα δικαιώματα ή ενέργεια από το θύμα.

Παράλληλα, η εκμετάλλευση μπορεί να επηρεάσει και τους τρεις βασικούς άξονες της ασφάλειας: εμπιστευτικότητα, ακεραιότητα και διαθεσιμότητα. Αυτό σημαίνει ότι ένας επιτιθέμενος θα μπορούσε, ανάλογα με το exploit και το περιβάλλον, να αποκτήσει πρόσβαση σε δεδομένα, να τροποποιήσει λειτουργίες ή να προκαλέσει διακοπή υπηρεσιών.

Ο κίνδυνος είναι μεγαλύτερος όταν η συσκευή είναι προσβάσιμη απευθείας από το δημόσιο διαδίκτυο, καθώς δεν υπάρχει απαραίτητα κάποιο επιπλέον επίπεδο προστασίας μεταξύ του επιτιθέμενου και της ευάλωτης υπηρεσίας.

Δεύτερη κρίσιμη ευπάθεια στον ίδιο router

Η D-Link έχει επιβεβαιώσει και ένα δεύτερο σοβαρό πρόβλημα, το CVE-2026-86510, που αφορά επίσης την έκδοση DIR-822A A_101. Στην περίπτωση αυτή, εντοπίζεται out-of-bounds write στη συνάρτηση tunnel_set_params του L2TP Control Message Parser.

Η ευπάθεια έχει βαθμολογία 9,9 στο CVSS v3.1 και 9,4 στο CVSS v4.0. Η εκμετάλλευσή της απαιτεί χαμηλά δικαιώματα, όμως δεν χρειάζεται αλληλεπίδραση από τον χρήστη. Ειδικά διαμορφωμένα L2TP control messages μπορούν δυνητικά να οδηγήσουν σε memory corruption, δημιουργώντας τις προϋποθέσεις για σοβαρή παραβίαση της συσκευής.

Και σε αυτή την περίπτωση έχει αναφερθεί δημόσια διαθέσιμο proof-of-concept, στοιχείο που αυξάνει την ανάγκη για άμεση αξιολόγηση της έκθεσης.

D-Link DIR-822A: Κρίσιμες ευπάθειες απειλούν τους routers

Τι πρέπει να κάνουν οι κάτοχοι του DIR-822A

Μέχρι να ξεκαθαριστούν από τη D-Link όλες οι επηρεαζόμενες hardware revisions και να υπάρξουν οριστικές οδηγίες ή διαθέσιμες διορθώσεις, οι οργανισμοί και οι χρήστες θα πρέπει να περιορίσουν όσο γίνεται την επιφάνεια επίθεσης.

Δείτε επίσης:  CVE-2026-76461: Κρίσιμη zero-day στο Cisco Secure Email Gateway

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Πρώτο βήμα είναι να ελεγχθούν το ακριβές μοντέλο, η hardware revision και η εγκατεστημένη έκδοση firmware. Η απομακρυσμένη διαχείριση του router θα πρέπει να απενεργοποιείται όταν δεν είναι απολύτως απαραίτητη, ενώ η πρόσβαση στη διαχειριστική διεπαφή καλό είναι να περιορίζεται σε αξιόπιστα συστήματα και δίκτυα.

Επιπλέον, οι διαχειριστές εταιρικών δικτύων θα πρέπει να εξετάσουν εάν ο συγκεκριμένος router είναι προσβάσιμος από το διαδίκτυο και να αναζητήσουν ασυνήθιστη δραστηριότητα, αποτυχημένες προσπάθειες σύνδεσης ή απροσδόκητες αλλαγές στη διαμόρφωση.

Προσοχή στις ενημερώσεις firmware

Η D-Link επισημαίνει ότι το firmware είναι ειδικά συνδεδεμένο με την αντίστοιχη hardware revision. Επομένως, η εγκατάσταση μιας εικόνας firmware που προορίζεται για διαφορετική έκδοση hardware μπορεί να προκαλέσει δυσλειτουργία, ακόμη και μόνιμη βλάβη της συσκευής, ενώ παράλληλα μπορεί να μην παρέχει την αναμενόμενη προστασία.

Οι κάτοχοι του DIR-822A θα πρέπει να παρακολουθούν την επίσημη τοπική πύλη υποστήριξης της D-Link για νέες εκδόσεις firmware και οδηγίες ασφαλείας.

Ένα ακόμη παράδειγμα του κινδύνου των παλαιότερων routers

Η συγκεκριμένη υπόθεση αναδεικνύει ένα ευρύτερο πρόβλημα: οι routers συχνά παραμένουν σε λειτουργία για χρόνια, ενώ οι χρήστες δεν τους αντιμετωπίζουν με την ίδια προσοχή που δείχνουν σε υπολογιστές και smartphones. Ωστόσο, ένας ευάλωτος router μπορεί να αποτελέσει σημαντικό σημείο εισόδου σε ένα ολόκληρο δίκτυο.

Δείτε επίσης: Muse dictation: Κρίσιμη τοπική ευπάθεια στο macOS

Η ύπαρξη δύο κρίσιμων ευπαθειών στον ίδιο εξοπλισμό, σε συνδυασμό με αναφορές για δημόσιο proof-of-concept, καθιστά τον έλεγχο της έκθεσης ιδιαίτερα σημαντικό. Μέχρι να υπάρξουν περισσότερες πληροφορίες από τη D-Link, η ασφαλέστερη προσέγγιση είναι ο περιορισμός της απομακρυσμένης πρόσβασης και η στενή παρακολούθηση για διαθέσιμες διορθώσεις.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS