Betroffen ist der DHCP-Dienst udhcpcd des Routers D-Link DIR-822A. Beim Verarbeiten von Daten in der Funktion zur Erzeugung von Serverpaketen werden Zeichenketten ohne Längenprüfung kopiert. Dadurch lässt sich ein Pufferüberlauf auf dem Stack auslösen: Ein Angreifer sendet überlange Eingaben, die über den vorgesehenen Speicherbereich hinaus geschrieben werden und angrenzende Daten sowie Steuerinformationen des Programmablaufs überschreiben. Der Angriff kann aus der Ferne über das Netzwerk erfolgen. Typische Folgen eines solchen Fehlers reichen vom Absturz des Dienstes bis zur Ausführung eingeschleusten Codes auf dem Gerät. Erschwerend kommt hinzu, dass ein funktionsfähiger Exploit öffentlich verfügbar ist und somit von beliebigen Angreifern verwendet werden kann. Da es sich um einen Router handelt, wäre bei erfolgreicher Ausnutzung der gesamte über das Gerät laufende Netzwerkverkehr gefährdet.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel D-Link: Ungepatchte Zero-Day-Lücke mit Höchstwertung in DIR-822A-Routern 22.09.2026