В D-Link предупредили о критической уязвимости нулевого дня ( CVE-2026-86296 ), обнаруженной в устаревших двухдиапазонных роутерах DIR-822A. Проблема позволяет локальному атакующему без аутентификации вызвать отказ в работе DHCP-сервиса или добиться удаленного выполнения кода. Патча для этой уязвимости пока нет, зато в сети уже появился PoC-эксплоит. Уязвимость связана с переполнением буфера стека и некорректной обработкой данных в компоненте DHCP-сервера. Для ее эксплуатации не требуются ни учетные данные, ни взаимодействие с пользователем: злоумышленнику достаточно находиться в той же локальной сети и отправить роутеру специально подготовленный DHCP-пакет. При обработке такого запроса функция strcpy может записать больше данных, чем вмещает выделенный буфер, что приводит к повреждению информации в памяти
