CVE-2026-86296
CRITICAL(10.0)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
- CVSS 10 — Kritisch
EPSS-Score
1.3%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
10
Technische Schwere
SecBoard-Einordnung
Die Schwachstelle CVE-2026-86296 betrifft die strcpy-Funktion in der Datei udhcpcd/serverpacket.c der Komponente udhcpcd in D-Link DIR-822A A_101. Es handelt sich um einen Stack-basierten Pufferüberlauf, der eine Remotecodeausführung ermöglichen kann. Die Manipulation dieser Funktion führt zu einer kritischen Systembeeinträchtigung. Diese Schwachstelle wird mit einem CVSS-Score von 10.0 als kritisch eingestuft, was auf das hohe Risiko hinweist. Obwohl die Exploit-Wahrscheinlichkeit (EPSS) derzeit bei nur 1% liegt, ist die Schwachstelle öffentlich bekannt und kann ausgenutzt werden. Sie ist derzeit nicht im CISA KEV Katalog gelistet, was aber keine Entwarnung bedeutet. Security-Teams sollten umgehend prüfen, ob betroffene D-Link DIR-822A A_101 Geräte im Einsatz sind. Eine schnelle Priorisierung der Behebung ist aufgrund der Kritikalität und der Möglichkeit der Remote-Ausnutzung unerlässlich. Es wird empfohlen, verfügbare Patches oder Mitigationen umzusetzen, sobald diese verfügbar sind, und die Systeme auf ungewöhnliche Aktivitäten zu überwachen.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
A vulnerability was determined in D-Link DIR-822A A_101. This vulnerability affects the function strcpy of the file udhcpcd/serverpacket.c of the component udhcpcd. This manipulation causes stack-based buffer overflow. The attack is possible to be carried out remotely. The exploit has been publicly disclosed and may be utilized.