BookinglyTech News
Ciberseguridad

D-Link alerta de vulnerabilidad crítica sin parche en routers DIR-822A

Dos vulnerabilidades de severidad máxima afectan al router DIR-822A, una de ellas con código PoC público y sin solución disponible.

2 min de lecturaBleepingComputer0 vistas

D-Link ha publicado un advisory en el que advierte a los usuarios de sus routers legacy DIR-822A de dos fallos críticos sin parche. El primero, identificado como CVE-2026-86296, es un desbordamiento de buffer basado en pila dentro del componente DHCP del firmware. La vulnerabilidad se dispara al procesar paquetes DHCP manipulados mediante strcpy en el archivo udhcpcd/serverpacket.c. Un atacante que comparta la red local puede enviar paquetes especialmente diseñados, provocar corrupción de memoria y, potencialmente, ejecutar código arbitrario o bloquear el daemon DHCP.

El segundo fallo, CVE-2026-86510, afecta al parser de mensajes de control L2TP. Un acceso con privilegios básicos permite escribir fuera de los límites del buffer, lo que también puede conducir a corrupción de memoria y ejecución remota en dispositivos configurados con L2TP o L2TPv6. Ambos exploits disponen de pruebas de concepto públicas, lo que acelera su posible weaponisation.

D-Link indica que, aunque aún no hay evidencias de explotación activa, los dispositivos D-Link son frecuentes objetivos de botnets para ataques DDoS. Recomienda mantener los routers fuera de internet, desactivar la gestión remota y limitar el acceso administrativo mediante firewalls o controles de red. La compañía está trabajando en parches, pero no ha anunciado una fecha de lanzamiento.

El advisory también menciona que la agencia CISA sigue rastreando vulnerabilidades de D-Link, con 26 incidentes conocidos y al menos dos asociados a grupos de ransomware. Los administradores de red deben revisar los inventarios, aplicar listas de control de acceso estrictas y monitorizar tráfico DHCP y L2TP en busca de patrones anómalos.

Qué implica para los operadores: sin una solución inmediata, la mitigación pasa por la segmentación de la red, la eliminación de exposición WAN y la sustitución de equipos obsoletos por hardware con soporte activo. La disponibilidad de PoC público eleva la urgencia, ya que cualquier actor con conocimientos básicos puede reproducir el ataque.

Próximos pasos: seguir los avisos oficiales de D-Link, aplicar actualizaciones tan pronto como estén disponibles y, mientras tanto, reforzar la postura de defensa perimetral. La comunidad de seguridad seguirá monitoreando los indicadores de compromiso relacionados con estos CVE.


Los enlaces a los detalles de los CVE están disponibles en el NVD: