Schwachstellen in D-Link-Routern
- Sicherheitshinweis
© Adobe Stock
Codeausführung möglich
Das D-Link-Router-Modell DIR-822A weist die folgenden Schwachstellen auf:
-
CVE-2026-86296 (EUVD-2026-72336, CVSS-Base-Score 10/10): Ursache ist ein Pufferüberlauf.
-
CVE-2026-86510 (EUVD-2026-72609, Score 9.4/10). Ursache ist ein Out-of-Bounds-Schreibvorgang.
Bei beiden Sicherheitslücken können ein Systemabsturz und die Ausführung beliebigen (Schad-)Codes möglich sein. Betroffen von den genannten Lücken ist die Version A_101 des Geräts. Ein Proof of Concept (PoC) wurde veröffentlicht, was die Wahrscheinlichkeit für eine Ausnutzung deutlich erhöht. Da ein Patch bislang nicht zur Verfügung steht, sollten Betreibende die empfohlenen Sicherheitsvorkehrungen treffen.
Das berichten der Hersteller, Notion und das Bundesamt für Sicherheit in der Informationstechnik (BSI).
Die Geräte sind hauptsächlich für private Anwender und Kleinunternehmen ausgelegt. Der Hauptsitz von D-Link ist im taiwanesischen Taipeh.
Empfehlungen des Herstellers
-
Unterbinden Sie nicht notwendige Verbindungen zum Internet.
-
Schalten Sie die Fernwartung aus, wenn sie nicht erforderlich ist.
-
Schränken Sie den administrativen Zugang auf die Geräte so ein, dass nur vertrauenswürdige Systeme und User zugreifen können.
Weitere Informationen
Sicherheitshinweis von D-Link- (engl.)