SecBoard
Zurück zur CVE-Übersicht

CVE-2026-86296

CRITICAL(10.0)

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Risk Signal Score30/100 — MITTEL
  • CVSS 10 — Kritisch

EPSS-Score

1.3%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

10

Technische Schwere

SecBoard-Einordnung

Die Schwachstelle CVE-2026-86296 betrifft die strcpy-Funktion in der Datei udhcpcd/serverpacket.c der Komponente udhcpcd in D-Link DIR-822A A_101. Es handelt sich um einen Stack-basierten Pufferüberlauf, der eine Remotecodeausführung ermöglichen kann. Die Manipulation dieser Funktion führt zu einer kritischen Systembeeinträchtigung. Diese Schwachstelle wird mit einem CVSS-Score von 10.0 als kritisch eingestuft, was auf das hohe Risiko hinweist. Obwohl die Exploit-Wahrscheinlichkeit () derzeit bei nur 1% liegt, ist die Schwachstelle öffentlich bekannt und kann ausgenutzt werden. Sie ist derzeit nicht im Katalog gelistet, was aber keine Entwarnung bedeutet. Security-Teams sollten umgehend prüfen, ob betroffene D-Link DIR-822A A_101 Geräte im Einsatz sind. Eine schnelle Priorisierung der Behebung ist aufgrund der Kritikalität und der Möglichkeit der Remote-Ausnutzung unerlässlich. Es wird empfohlen, verfügbare Patches oder Mitigationen umzusetzen, sobald diese verfügbar sind, und die Systeme auf ungewöhnliche Aktivitäten zu überwachen.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

A vulnerability was determined in D-Link DIR-822A A_101. This vulnerability affects the function strcpy of the file udhcpcd/serverpacket.c of the component udhcpcd. This manipulation causes stack-based buffer overflow. The attack is possible to be carried out remotely. The exploit has been publicly disclosed and may be utilized.

In diesen Analysen erwähnt

Referenzen