▸▾Herleitung der Bewertung(4)
Wie der Wert zustande kommt
- Hoechster CVSS-Basiswert 10.0+18
- Wird laut Meldung tatsaechlich ausgenutzt: in the wild, exploited in attacks+12
- Hinweis auf verfuegbaren Angriffscode: poc, proof-of-concept, exploit code+10
- Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2026-86296, CVSS-Vektor AV:N/PR:N)+10
Woraus sich die Konfidenz ergibt
- Nur ein Herausgeber — keine Gegenlesung
- Strukturierte CVE-Daten aus der NVD vorhanden
Die Konfidenz misst die Belegqualität, nicht die Schwere.
Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
D-Link warns of max severity zero-day bug in DIR-822A routers
D-Link warnt vor einer kritischen Zero-Day-Schwachstelle (CVE-2026-86296) in älteren DIR-822A Routern, die eine Remotecodeausführung ohne Authentifizierung ermöglicht. Betroffen sind Nutzer dieser Router, da bereits ein öffentlicher Exploit-Code existiert. D-Link empfiehlt, die Router nicht online zugänglich zu machen, den Fernzugriff zu beschränken und administrative Zugriffe über Firewalls zu kontrollieren, bis Patches verfügbar sind.
SecBoard-Einordnung
Die Schwachstelle ermöglicht Angreifern die Remotecodeausführung auf betroffenen Geräten, was zu einem vollständigen Kompromittierung des Routers führen kann. Da ein öffentlicher Exploit existiert, ist das Risiko einer Ausnutzung hoch.
Realistisch schlimmster Fall: Ein Angreifer könnte die Kontrolle über den Router übernehmen, den Netzwerkverkehr abfangen, manipulieren oder das Gerät zum Absturz bringen, was zu einem Ausfall der Internetverbindung und potenziellen weiteren Angriffen im lokalen Netzwerk führen kann.
Empfehlung: D-Link empfiehlt, die Router nicht online zugänglich zu machen, den Fernzugriff zu beschränken und administrative Zugriffe über Firewalls zu kontrollieren, bis Patches verfügbar sind.
Key Facts
- CVSS
- 10.0 · CRITICAL
- EPSS
- 1.3%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- cna@vuldb.com
- CVSS
- 9.9 · CRITICAL
- EPSS
- 0.5%
- Über das Netz
- ja
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- cna@vuldb.com
Betroffen
Nutzer von D-Link DIR-822A Dual-Band Wi-Fi Routern sind betroffen.
Prüfen
3- ▸Überprüfen Sie, ob D-Link DIR-822A Router in Ihrem Netzwerk eingesetzt werden.
- ▸Stellen Sie sicher, dass keine D-Link DIR-822A Router direkt aus dem Internet erreichbar sind.
▸ 1 weitere▾ weniger
- ▸Konfigurieren Sie Firewalls, um den administrativen Zugriff auf D-Link DIR-822A Router nur von vertrauenswürdigen internen Netzen zu erlauben.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Es ist nicht spezifiziert, welche spezifischen Versionen der DIR-822A Router betroffen sind, außer dass es sich um 'ältere' Geräte handelt.
- ▸Der genaue Mechanismus des Exploits (z.B. welche spezifischen DHCP-Pakete) ist nicht detailliert beschrieben.
- ▸Der Zeitplan für die Bereitstellung von Patches durch D-Link ist nicht bekannt.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Ja
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Ja
- Detection / Logging prüfbar?Möglich
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Sind wir hiervon betroffen — und können wir es detektieren?
MITRE ATT&CK(3)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„Remotecodeausführung ohne Authentifizierung ermöglicht“
„kritische Zero-Day-Schwachstelle (CVE-2026-86296) in älteren DIR-822A Routern, die eine Remotecodeausführung ohne Authentifizierung ermöglicht“
„oder das Gerät zum Absturz bringen“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Quellen & Belege· 1 Quelle
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
CVE-Profile