SecBoard
Zurück zur Übersicht
Hoch50 / 100Konfidenz: Mittel
CVSS10.0EPSS1 %Über Netz erreichbarOhne AnmeldungOhne Zutun des Nutzers
Herleitung der Bewertung(4)

Wie der Wert zustande kommt

  • Hoechster CVSS-Basiswert 10.0+18
  • Wird laut Meldung tatsaechlich ausgenutzt: in the wild, exploited in attacks+12
  • Hinweis auf verfuegbaren Angriffscode: poc, proof-of-concept, exploit code+10
  • Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2026-86296, CVSS-Vektor AV:N/PR:N)+10

Woraus sich die Konfidenz ergibt

  • Nur ein Herausgeber — keine Gegenlesung
  • Strukturierte CVE-Daten aus der NVD vorhanden

Die Konfidenz misst die Belegqualität, nicht die Schwere.

Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

D-Link warns of max severity zero-day bug in DIR-822A routers

BleepingComputer·
Originalartikel lesen bei BleepingComputer

D-Link warnt vor einer kritischen Zero-Day-Schwachstelle (CVE-2026-86296) in älteren DIR-822A Routern, die eine Remotecodeausführung ohne Authentifizierung ermöglicht. Betroffen sind Nutzer dieser Router, da bereits ein öffentlicher Exploit-Code existiert. D-Link empfiehlt, die Router nicht online zugänglich zu machen, den Fernzugriff zu beschränken und administrative Zugriffe über Firewalls zu kontrollieren, bis Patches verfügbar sind.

SecBoard-Einordnung

Die Schwachstelle ermöglicht Angreifern die Remotecodeausführung auf betroffenen Geräten, was zu einem vollständigen Kompromittierung des Routers führen kann. Da ein öffentlicher existiert, ist das Risiko einer Ausnutzung hoch.

Realistisch schlimmster Fall: Ein Angreifer könnte die Kontrolle über den Router übernehmen, den Netzwerkverkehr abfangen, manipulieren oder das Gerät zum Absturz bringen, was zu einem Ausfall der Internetverbindung und potenziellen weiteren Angriffen im lokalen Netzwerk führen kann.

Empfehlung: D-Link empfiehlt, die Router nicht online zugänglich zu machen, den Fernzugriff zu beschränken und administrative Zugriffe über Firewalls zu kontrollieren, bis Patches verfügbar sind.

Key Facts

 

CVSS
10.0 · CRITICAL
EPSS
1.3%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
cna@vuldb.com
CVSS
9.9 · CRITICAL
EPSS
0.5%
Über das Netz
ja
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
cna@vuldb.com

Betroffen

Nutzer von D-Link DIR-822A Dual-Band Wi-Fi Routern sind betroffen.

Prüfen

3
  • Überprüfen Sie, ob D-Link DIR-822A Router in Ihrem Netzwerk eingesetzt werden.
  • Stellen Sie sicher, dass keine D-Link DIR-822A Router direkt aus dem Internet erreichbar sind.
1 weitere
  • Konfigurieren Sie Firewalls, um den administrativen Zugriff auf D-Link DIR-822A Router nur von vertrauenswürdigen internen Netzen zu erlauben.

Offene Punkte

3
anzeigen
  • Es ist nicht spezifiziert, welche spezifischen Versionen der DIR-822A Router betroffen sind, außer dass es sich um 'ältere' Geräte handelt.
  • Der genaue Mechanismus des Exploits (z.B. welche spezifischen DHCP-Pakete) ist nicht detailliert beschrieben.
  • Der Zeitplan für die Bereitstellung von Patches durch D-Link ist nicht bekannt.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Ja
  • Detection / Logging prüfbar?Möglich
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Sind wir hiervon betroffen — und können wir es detektieren?

MITRE ATT&CK(3)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1059Command and Scripting Interpreterzugeordnet

Remotecodeausführung ohne Authentifizierung ermöglicht

T1190Exploit Public-Facing Applicationzugeordnet

kritische Zero-Day-Schwachstelle (CVE-2026-86296) in älteren DIR-822A Routern, die eine Remotecodeausführung ohne Authentifizierung ermöglicht

T1499Denial of Servicezugeordnet

oder das Gerät zum Absturz bringen

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Quellen & Belege· 1 Quelle

BleepingComputerKontextPUBLICZuverlässigkeit Cdiese Meldung

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

Themen
Security