D-Link waarschuwt voor kritieke zero-day in verouderde DIR-822A-routers

D-Link waarschuwt voor een kritieke zero-day (CVE-2026-86296) met publieke exploitcode in de verouderde DIR-822A-router, waarvoor geen patch komt.

D-Link waarschuwt eigenaren van de verouderde DIR-822A-router voor een kwetsbaarheid met de hoogst mogelijke ernstscore. Voor het lek, geregistreerd als CVE-2026-86296, circuleert al publiek exploitcode, terwijl een patch uitblijft omdat het product het einde van zijn levenscyclus heeft bereikt.

De fout zit in de dhcp-server van de router (udhcpd) en is een stack-based buffer overflow: een speciaal geprepareerd verzoek laat de functie strcpy meer data wegschrijven dan in de stackbuffer past. Onderzoekers ontdekten in dezelfde router nog een tweede kwetsbaarheid, CVE-2026-86510, een out-of-bounds write bij de verwerking van L2TP-controleberichten die de WAN-verbinding raakt. Voor beide is inmiddels proof-of-concept-code gepubliceerd door dezelfde onderzoeker, wat misbruik in het wild dichterbij brengt.

D-Link laat weten de meldingen te onderzoeken, maar heeft geen tijdlijn gegeven voor een firmware-update. Die komt er voor de DIR-822A ook niet meer, want het model wordt niet langer ondersteund. Het bedrijf raadt aan de router niet direct met internet te verbinden, remote management uit te schakelen en beheertoegang te beperken tot vertrouwde apparaten binnen het eigen netwerk.

Actief misbruik is nog niet vastgesteld, maar D-Link-routers duiken geregeld op in botnetcampagnes zodra er werkende exploitcode rondgaat.

Wie thuis of op kantoor nog een DIR-822A gebruikt, kan die het beste op korte termijn vervangen. Het model krijgt geen beveiligingsupdates meer en met publieke exploitcode in omloop is het slechts een kwestie van tijd voordat aanvallers hem actief misbruiken. Kan vervanging niet meteen, schakel dan op zijn minst remote management uit en zet de router niet direct aan het internet, maar achter een aparte firewall of modem.

Bron: BleepingComputer

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.