D-Link rozšíril upozornenie na dve kritické chyby routera DIR-822A
D-Link preveruje dve kritické zraniteľnosti v routeri DIR-822A s firmvérom A_101. Pri jednej z nich je verejne hlásený PoC, oprava zatiaľ nie je potvrdená.

D-Link DIR-822A zraniteľnosti D-Link v aktualizovanom bezpečnostnom upozornení rozšíril informácie o zraniteľnostiach routera DIR-822A o druhú kritickú chybu. D-Link uvádza, že pri routeri DIR-822A vo verzii firmvéru A_101 preveruje CVE-2026-86296 aj CVE-2026-86510. Pri prvej z nich bol verejne hlásený proof of concept (PoC), pričom dostupnosť bezpečnostnej aktualizácie zostáva otvorená.
D-Link DIR-822A zraniteľnosti zahŕňajú chybu s CVSS 10,0
CVE-2026-86296 je stack-based buffer overflow v komponente udhcpcd. Podľa záznamu CVE ide o sieťovo zneužiteľnú chybu, ktorá nevyžaduje autentifikáciu ani interakciu používateľa. CNA jej pridelila maximálne skóre 10,0 v systémoch CVSS v3.1 aj CVSS v4.0.
Verejne bol hlásený aj PoC, teda ukážka technického postupu na demonštráciu zraniteľnosti. To samo osebe však nepotvrdzuje útoky v reálnom prostredí. D-Link ani poskytnuté informácie nepotvrdzujú aktívne zneužívanie CVE-2026-86296.
Výrobca v aktualizovanom oznámení doplnil CVE-2026-86510. Ide o kritickú out-of-bounds write chybu v parseri riadiacich správ L2TP, ktorá sa rovnako týka hlásenej verzie A_101. Podrobnosti o praktickom zneužití druhej chyby fact sheet neuvádza.
Oprava ani presný rozsah zatiaľ nie sú potvrdené
D-Link uvádza, že vyšetrovanie pokračuje. Nie je potvrdené, ktoré hardvérové revízie routera DIR-822A a ktoré regionálne varianty sú zasiahnuté. Otvorená zostáva aj otázka, či výrobca vydá nový firmvér.
Do vyjasnenia rozsahu D-Link odporúča zariadenie nevystavovať priamo internetu, obmedziť vzdialenú správu a použiť sieťové filtre. Najvyššie riziko sa podľa dostupných informácií týka routerov, pri ktorých je vzdialená správa dostupná z verejného internetu.
- Overte model, hardvérovú revíziu a verziu firmvéru zariadenia.
- Vypnite vzdialenú správu, ak ju nepotrebujete.
- Neotvárajte administračné rozhranie routera priamo do internetu.
- Sledujte bezpečnostné oznámenia D-Linku k dostupnosti opravy alebo ďalších opatrení.
Kontext podpory modelu DIR-822
Pre americký model DIR-822-US D-Link už skôr oznámil koniec podpory k 29. marcu 2024. Aktuálne bezpečnostné oznámenie sa však týka DIR-822A a výrobca ešte overuje konkrétne hardvérové revízie aj regionálny rozsah. Preto nemožno automaticky stotožňovať informácie o ukončení podpory modelu DIR-822-US s každým zariadením označeným DIR-822A.
Označenie zero-day pri CVE-2026-86296 treba v tomto prípade chápať ako verejne známu chybu bez potvrdenej opravy. Neznamená automaticky, že je zraniteľnosť aktívne používaná útočníkmi. Ďalšími dôležitými informáciami budú potvrdenie dotknutých verzií a regiónov, prípadné vydanie firmvéru a prípadné dôveryhodné správy o zneužívaní.
Zdroje
- D-Link Security Announcement SAP10516 – Potvrdzuje zraniteľnosti CVE-2026-86296 a CVE-2026-86510, stav vyšetrovania, verejne hlásený PoC, neoverený rozsah a odporúčané mitigácie.
- CVE Record pre CVE-2026-86296 – Potvrdzuje publikovaný CVE záznam, dotknutú verziu A_101, CVSS hodnotenie a existenciu verejne zverejneného exploitu/PoC.
- D-Link DIR-822-US End of Support Notice – Potvrdzuje koniec podpory amerického modelu DIR-822-US k 29. marcu 2024.
Overené a aktualizované: 22. 09. 2026 15:27



