D-Linkは、非米国向けルーターDIR-822Aに影響を及ぼす深刻なスタックベースバッファオーバーフロー脆弱性を発表しました。この脆弱性はCVE-2026-86296として識別されています。
脆弱性スキャンサービス
この脆弱性はCVSS v3.1スコアで最大値の10.0、CVSS v4.0スコアでも10.0を記録しています。さらに、公開されている実証コード(PoC)が存在すると報告されています。
同社は9月18日にアドバイザリSAP10516を公開し、9月21日に更新しました。D-Linkのセキュリティポータル(supportannouncement.us.dlink)では、グローバル向けのセキュリティアドバイザリや脆弱性対応情報、製品ライフサイクルに関する告知が提供されています。
D-Link DIR-822Aルーターの脆弱性
発表によると、CVE-2026-86296は、報告されているファームウェアバージョンA_101において、ルーターの`udhcpcd`コンポーネントに影響を及ぼします。この脆弱性は`udhcpcd/serverpacket.c`に存在し、`strcpy`関数の安全でない使用により、特別に細工されたデータが利用可能なスタックバッファを超えてしまう可能性があります。
リモートの未認証の攻撃者は、ユーザーの操作を必要とせずにこの脆弱性を悪用できる可能性があります。悪用に成功すると、メモリ破損が発生し、対象ルーターの機密性・完全性・可用性が損なわれるおそれがあります。
この欠陥はCWE-121(スタックベースバッファオーバーフロー)およびCWE-119(メモリバッファの境界内での操作の不適切な制限)に分類されています。公開されているCVSS v3.1ベクターは以下の通りです。CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:P/RL:X/RC:R
このベクターは、攻撃がネットワーク経由で低い攻撃複雑度、権限不要、ユーザー操作不要で実行可能であることを示しています。加えて、スコープが「変更あり」とされており、悪用により当初脆弱だったセキュリティ権限の範囲を超えたリソースにも影響が及ぶ可能性があることを意味しています。
D-Linkのアドバイザリでは、DIR-822AのL2TPコントロールメッセージパーサーに存在する別の深刻な範囲外書き込み脆弱性であるCVE-2026-86510も識別されています。この問題は`tunnel_set_params`関数に影響を及ぼし、CVSS v3.1スコア9.9、CVSS v4.0スコア9.4を記録しています。
CVE-2026-86296とは異なり、L2TPの欠陥は低レベルの権限を必要とします。しかし、依然としてリモートからアクセス可能で、ユーザー操作を必要とせず、公開PoCも存在します。この脆弱性はCWE-787(範囲外書き込み)およびCWE-119に分類されています。
D-Linkは、両方の報告について現在も調査中であると述べています。同社は影響を受けるハードウェアリビジョン、製品の対象地域、ライフサイクルステータス、そして適切なファームウェア更新をリリースする可能性について検証を進めています。
現時点では、アドバイザリSAP10516によると、DIR-822Aの影響を受けるファームウェアバージョンはA_101とされています。D-Linkはルーターモデルが異なるファームウェア要件を持つ複数のリビジョンで存在する場合があると明言しているため、組織は他のハードウェアリビジョン向けのファームウェアとの互換性を前提にすべきではありません。
D-Linkが検証済みの対処策を提供するまでの間、DIR-822Aを運用する組織は以下の対策を講じるべきです。
- 正確なルーターモデル、ハードウェアリビジョン、導入済みファームウェアバージョンを確認する
- 不要なインターネット露出、特に管理インターフェースの露出を排除する
- 業務上必要でない限り、リモート管理サービスを無効化または制限する
- ファイアウォールおよびネットワークアクセス制御を用いて、信頼できるシステムからのみ管理を許可する
- 該当する地域のD-Linkサポートポータルで、更新されたファームウェアやライフサイクル情報を継続的に確認する
- ファームウェアは、ルーターのモデルおよびハードウェアリビジョンに明確に一致する場合のみインストールする
今回の情報公開は、エッジデバイスにおけるメモリ安全性の欠陥が引き続きリスクをもたらしていることを浮き彫りにしています。インターネットに露出しており、リモートからアクセス可能な管理機能やネットワークサービスを備えたルーターについては、ベンダーの調査が続く間、露出の低減、ファームウェアの確認、ネットワークセグメンテーションを優先的に実施すべきです。
SOCの各アラート調査時間を21分短縮。即時対応のためのIOCコンテキストでSOCを強化: TI LookupをSOCに統合する
翻訳元: https://gbhackers.com/d-link-dir-822a-router-vulnerability/