D-Link DIR-822A の脆弱性 CVE-2026-86296/86510:PoC コードも公開

D-Link DIR-822A Router Vulnerability Scores CVSS 10.0 With Public PoC Available

2026/09/22 gbhackers — D-Link が公表したのは、米国外向けの DIR-822A ルーターに影響を及ぼす深刻なスタック・バッファ・オーバーフローの脆弱性 CVE-2026-86296 である。この脆弱性は、CVSS v3.1/v4.0 のスコアはいずれも最大値の 10.0 と評価されており、概念実証 (PoC) のエクスプロイト・コードも公開されていると報告されている。同社は 9月18日にアドバイザリ SAP10516 を公開し、同アドバイザリを 9月21日に更新した。D-Link のセキュリティ・ポータルでは、グローバル向けのセキュリティ・アドバイザリ/脆弱性への対応情報/製品ライフサイクルに関する通知が提供されている。

D-Link DIR-822A ルーターの脆弱性

D-Link の発表によると、CVE-2026-86296 は、報告されているファームウェア・バージョン A_101 を搭載したルーターの udhcpcd コンポーネントに影響を及ぼす。この脆弱性は “udhcpcd/serverpacket.c” に存在し、strcpy 関数の安全ではない使用により、細工されたデータがスタック・バッファの範囲を超えて書き込まれる可能性がある。

この脆弱性を悪用する未認証のリモート攻撃者は、ユーザー操作を必要とせずに攻撃を実行できる可能性があり、悪用に成功するとメモリ破損を引き起こし、影響を受けるルーターの機密性/完全性/可用性を損なう可能性がある。

この脆弱性は、スタック・バッファ・オーバーフローを示す CWE-121/メモリ・バッファの境界内での操作が適切に制限されていない問題を示す CWE-119 に分類されている。公開された CVSS v3.1 ベクターは CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:P/RL:X/RC:R であり、ネットワーク経由で攻撃できること/攻撃の複雑性が低いこと/権限が不要であること/ユーザー操作が不要であることを示している。

また、スコープは「変更あり」とされており、悪用による影響が、当初のセキュリティ権限の範囲を越えて他のリソースへ及ぶ可能性があることを示している。

D-Link のアドバイザリでは、DIR-822A の L2TP Control Message Parser に存在する別の深刻な境界外書き込みの脆弱性 CVE-2026-86510 も解説されている。この問題は tunnel_set_params 関数に影響し、CVSS v3.1 スコアは 9.9/CVSS v4.0 スコアは 9.4 と評価されている。


前述の CVE-2026-86296 とは異なり、この L2TP の脆弱性を悪用するには低い権限が必要となる。ただし、リモートから到達可能であり、ユーザー操作を必要とせず、公開された PoC も存在する。この脆弱性は、境界外書き込みを示す CWE-787/CWE-119 に分類されている。

現時点の D-Link は、両方の報告について調査中だとしている。同社が検証しているのは、影響を受けるハードウェア・リビジョン/対象となる製品の地域範囲/製品ライフサイクルの状況/適切なファームウェア・アップデートに関する可能性である。

アドバイザリ SAP10516 が示している DIR-822A の影響を受けるファームウェア・バージョンは A_101 であり、D-Link が説明しているように、ルーターのモデルにはファームウェア要件の異なる複数のハードウェア・リビジョンが存在する可能性がある。したがって、ユーザー組織は他のハードウェア・リビジョン向けファームウェアとの互換性があると判断すべきではない。

D-Link から検証済みの修正ガイダンスが提供されるまで、DIR-822A の運用者に求められる対応は以下のとおりである。

  • ルーターの正確なモデル/ハードウェア・リビジョン/インストール済みファームウェア・バージョンを確認する。
  • ルーターの不要なインターネット公開を見直し、管理インターフェースの公開を停止する。
  • 運用上必要な場合を除き、リモート管理サービスを無効化/制限する。
  • ファイアウォール/ネットワーク・アクセス制御を使用し、信頼できるシステムからの管理だけを許可する。
  • D-Link の該当地域向けサポート・ポータルを監視し、更新されたファームウェア/製品ライフサイクルに関する情報を確認する。
  • ルーターのモデル/ハードウェア・リビジョンが明確に一致する場合に限り、ファームウェアをインストールする。

今回の情報公開が示しているのは、エッジ・デバイスに存在するメモリ安全性の欠陥が継続的なリスクをもたらしている状況である。

リモートから到達可能な管理サービス/ネットワーク・サービスを備え、かつ、インターネットに公開されているルーターについては、ベンダーによる調査が続く間、外部公開範囲の縮小/ファームウェアの検証/ネットワークのセグメント化を優先して実施する必要がある。