Siber Güvenlik

D-Link, DIR-822A Yönlendiricilerinde Kritik Güvenlik Açığı Açıkladı

D-Link, DIR-822A yönlendiricilerinde yüksek öncelikli bir güvenlik açığı tespit etti. Kullanıcıların dikkatli olması gerekiyor.

DIR-822A yönlendiricilerinde tespit edilen güvenlik açığı ve alınması gereken önlemler
DIR-822A yönlendiricilerinde tespit edilen güvenlik açığı ve alınması gereken önlemler · Görsel: BleepingComputer

D-Link, DIR-822A model çift bantlı Wi-Fi yönlendiricilerinde kritik bir güvenlik açığı (CVE-2026-86296) tespit ettiğini duyurdu. Bu açık, kamuya açık bir kanıt konsepti (PoC) ile birlikte gelmekte ve mevcut bir yamanın olmaması nedeniyle kullanıcılar için ciddi bir tehdit oluşturuyor. Açığın kaynağı, DHCP sunucu bileşenindeki yetersiz veri işleme ve yığın tabanlı bir bellek taşması olarak tanımlanıyor.

Açığın Etkileri ve Kullanım Şekli

Söz konusu güvenlik açığı, kimlik doğrulaması veya kullanıcı etkileşimi gerektirmeden istismar edilebilir. Aynı yerel ağda geçerli kimlik bilgileri olmayan saldırganlar, yönlendiriciye özel olarak hazırlanmış DHCP paketleri gönderebilir. Bu durum, DHCP daemon'unun çökmesine veya hedef cihazlarda uzaktan kod çalıştırılmasına yol açabilir. D-Link, bu açığın kötüye kullanılma riskinin arttığını belirtiyor, çünkü güvenlik araştırmacısı tarafından yayınlanan kanıt konsepti, saldırganların açığı daha hızlı bir şekilde kullanabilmesine olanak tanıyabilir.

Açığın Teknik Detayları

D-Link, açığın teknik detaylarını açıklarken, "Özel olarak hazırlanmış bir isteğin, strcpy fonksiyonu tarafından işlenirken mevcut yığın tamponunu aşmasına neden olabileceğini" belirtti. Başarılı bir istismar, bellek bozulmasına yol açabilir ve bu da saldırganların cihazın gizliliğini, bütünlüğünü veya kullanılabilirliğini etkileyebilmesine neden olabilir. Açığın, udhcpcd bileşeninin serverpacket.c dosyasındaki strcpy fonksiyonunu etkilediği ifade ediliyor.

İkinci Açık Üzerine Çalışmalar

D-Link ayrıca, aynı araştırmacı tarafından bildirilen ve DIR-822A yönlendiricilerini etkileyen ikinci bir güvenlik açığı üzerinde çalıştığını duyurdu. Bu açık (CVE-2026-86510), L2TP kontrol mesajı ayrıştırıcısında kritik bir sınır dışı yazma açığıdır. Temel ayrıcalıklara sahip tehdit aktörleri, bu açığı kullanarak bellek bozulmasına neden olabilecek saldırılar gerçekleştirebilir.

Kullanıcıların Alması Gereken Önlemler

D-Link, kullanıcılarına yönlendiricilerinin çevrimiçi olarak maruz kalmadığından emin olmalarını ve uzaktan yönetim erişimini kısıtlamalarını öneriyor. Ayrıca, güvenlik duvarı veya ağ erişim kontrolleri aracılığıyla yalnızca güvenilir sistemler ve kullanıcılar için yönetim erişimini sınırlamaları gerektiğini vurguladı. Henüz bu açıkların istismar edildiğine dair bir rapor verilmedi, ancak D-Link cihazlarının sıklıkla hedef alındığı biliniyor.

Sonuç

D-Link'in bu güvenlik açıkları ile ilgili yaptığı uyarılar, kullanıcıların cihazlarını korumaları için gerekli önlemleri almaları gerektiğini gösteriyor. Yönlendiricilerin güvenliğini artırmak için alınacak basit önlemler, kullanıcıların kötü niyetli saldırılara karşı korunmasına yardımcı olabilir.

Sık Sorulan Sorular

DIR-822A yönlendiricilerindeki güvenlik açığı nedir?

Bu açık, DHCP sunucu bileşeninde yığın tabanlı bellek taşmasıdır.

Kullanıcılar ne yapmalı?

Kullanıcıların yönlendiricilerini çevrimiçi maruz bırakmamaları ve uzaktan yönetim erişimini kısıtlamaları önerilmektedir.

KaynakBu haber, BleepingComputer tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü