Donnerstag · 24.09.2026 Ausgabe 5514 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-86510

8,6 HIGH CVSS Basis-Score
Beschreibung

Betroffen ist ein WLAN-Router von D-Link, konkret dessen Verarbeitung von L2TP-Steuernachrichten. In der zuständigen Funktion zum Setzen der Tunnel-Parameter werden übergebene Werte nicht ausreichend auf ihre Größe geprüft, sodass Daten über die Grenzen des vorgesehenen Speicherbereichs hinaus geschrieben werden können (Out-of-bounds Write). Ein Angreifer kann dies über das Netz auslösen, indem er präparierte L2TP-Kontrollnachrichten an das Gerät sendet. Ein solcher Speicherfehler kann den Router zum Absturz bringen oder – je nach Ausnutzbarkeit – das Einschleusen und Ausführen eigenen Codes ermöglichen, was eine Übernahme des Geräts und damit Zugriff auf den darüber laufenden Netzwerkverkehr bedeuten würde. Eine Beschreibung des Angriffswegs wurde öffentlich veröffentlicht, sodass mit aktiven Ausnutzungsversuchen zu rechnen ist.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln