LiMP VPN
← Все новости

D-Link не залатает критический 0-day в роутерах DIR-822A

D-Link не залатает критический 0-day в роутерах DIR-822A

Коротко: 28 сентября 2026 года D-Link подтвердила две критические 0-day-уязвимости в домашнем Wi-Fi-роутере DIR-822A: одна из них, CVE-2026-86296, получила максимальную оценку CVSS 10.0 и позволяет захватить устройство без пароля и действий пользователя — в сети уже опубликован код эксплойта. Модель официально устарела, и D-Link не планирует выпускать патч. Единственная защита — проверить, нет ли такого роутера дома, и ограничить доступ к нему или заменить устройство.

Что произошло

Независимый исследователь сообщил D-Link о двух уязвимостях в роутере DIR-822A (версия прошивки A_101). Первая, CVE-2026-86296, — переполнение буфера в стеке из-за некорректной обработки данных в компоненте DHCP-сервера: злоумышленник в той же локальной сети может отправить специально сформированный DHCP-пакет без какой-либо авторизации и обрушить DHCP-службу, а в худшем случае — выполнить произвольный код на устройстве. CVSS-оценка — 10.0 из 10, максимум по шкале. Для неё уже опубликован публичный proof-of-concept эксплойт.

Вторая уязвимость, CVE-2026-86510, — ошибка записи за пределами буфера в функции обработки L2TP-туннелей (tunnel_set_params), с оценкой 9.9 по CVSS v3.1 и 9.4 по CVSS v4.0. Обе проблемы затрагивают одну и ту же версию прошивки DIR-822A. Если вы ещё не проверяли базовые настройки своего роутера, с этого стоит начать — у нас есть пошаговый чек-лист безопасной настройки роутера.

Почему патча не будет

D-Link официально отнесла DIR-822A к устройствам с истёкшим сроком поддержки (End-of-Life). Компания уже поступала так с похожими критическими уязвимостями в других старых моделях — например, в DIR-878, где два бага с оценкой CVSS 9.9 остаются без исправления с 2021 года, когда закончилась официальная поддержка линейки. Для DIR-822A производитель выпустил только рекомендации по снижению риска, а не обновление прошивки.

Это значит: если у вас или ваших родственников дома стоит DIR-822A, уязвимость останется в устройстве навсегда, пока его не заменят на новую модель. Публичный эксплойт для CVE-2026-86296 уже существует, поэтому риск массового автоматического сканирования и атак — не гипотетический, а практический.

Что это значит для вашей домашней сети

Роутер — не рядовое устройство, а точка входа во всю домашнюю сеть: через него проходит трафик банковских приложений, рабочей почты, умных камер и колонок. Захват роутера даёт злоумышленнику возможность подменять DNS и перенаправлять вас на поддельные сайты, перехватывать незашифрованный трафик или встроить устройство в ботнет для дальнейших атак. Главная опасность DHCP-уязвимости в том, что для неё не нужен пароль администратора — достаточно находиться в той же сети, в том числе через скомпрометированное IoT-устройство или открытую гостевую точку.

Если вы уже используете на роутере VPN-клиент для защиты всей домашней сети, важно понимать границу: шифрование трафика через LiMP VPN защищает данные в пути, но не закрывает саму уязвимость прошивки роутера — это разные уровни защиты, подробнее об их сочетании в материале о том, как защитить домашнюю сеть с помощью VPN.

Нужно ли мне что-то делать прямо сейчас?

Да, если дома или у родственников используется именно модель D-Link DIR-822A. Сверьте модель на наклейке снизу устройства или в веб-панели администратора (обычно по адресу 192.168.0.1 или 192.168.1.1).

  • Отключите удалённое управление роутером из интернета — эта настройка обычно находится в разделе «Удалённый доступ» или «Remote Management» веб-панели.
  • Ограничьте доступ к веб-интерфейсу только устройствами из локальной сети, если прошивка это позволяет.
  • Изолируйте IoT-устройства (камеры, колонки, умные лампочки) в отдельной гостевой сети — скомпрометированная через DHCP-уязвимость точка доступа не даст злоумышленнику прямого пути к компьютерам и телефонам в основной сети.
  • Спланируйте замену роутера — для устройства, которое производитель официально не будет патчить, это не «если», а «когда».
  • Пароль администратора и Wi-Fi эти меры не заменяют, но без них риск выше: смените заводские пароли, если этого не делали раньше.

Источники