Security

D-Link Peringatkan Zero-Day Kritis pada Router DIR-822A, PoC Sudah Dipublikasikan

D-Link memperingatkan pengguna mengenai dua kerentanan keamanan serius pada router Wi-Fi lawas DIR-822A. Salah satunya memiliki tingkat keparahan maksimum dan sudah dilengkapi proof-of-concept (PoC) yang dipublikasikan secara terbuka, sementara hingga kini belum tersedia patch keamanan resmi.

Kerentanan utama, CVE-2026-86296, merupakan stack-based buffer overflow pada komponen DHCP server. Celah ini dapat dieksploitasi tanpa autentikasi maupun interaksi pengguna dan berpotensi menyebabkan perangkat crash hingga menjalankan kode dari jarak jauh.

D-Link juga sedang menyelidiki kerentanan kedua, CVE-2026-86510, yang memungkinkan terjadinya arbitrary memory corruption pada router yang menggunakan koneksi WAN berbasis L2TP atau L2TPv6.

CVE-2026-86296 Memiliki Tingkat Keparahan Maksimum

CVE-2026-86296 berasal dari kesalahan penanganan data pada komponen DHCP server udhcpcd di router D-Link DIR-822A.

Kerentanan tersebut berupa stack-based buffer overflow yang terjadi ketika perangkat memproses data tertentu menggunakan fungsi strcpy. Penyerang dapat mengirimkan paket DHCP yang telah dimanipulasi untuk menyebabkan data melebihi kapasitas buffer yang tersedia.

Karena proses tersebut dapat menyebabkan korupsi memori, eksploitasi yang berhasil berpotensi memengaruhi tiga aspek utama keamanan perangkat, yaitu confidentiality, integrity, dan availability.

Dalam kondisi tertentu, penyerang berpotensi membuat DHCP daemon mengalami crash. Dampak yang lebih serius adalah kemungkinan remote code execution (RCE) pada perangkat yang menjadi target.

Salah satu karakteristik yang membuat kerentanan ini berisiko adalah tidak dibutuhkannya kredensial untuk melakukan serangan. Penyerang yang berada pada jaringan lokal yang sama dapat mengirimkan paket DHCP yang dirancang khusus untuk memicu kondisi overflow.

PoC CVE-2026-86296 Sudah Tersedia untuk Publik

Risiko CVE-2026-86296 semakin meningkat karena peneliti keamanan yang menemukan kerentanan tersebut telah mempublikasikan proof-of-concept exploit.

Ketersediaan PoC memungkinkan peneliti maupun pihak lain mempelajari mekanisme eksploitasi secara lebih mudah. Dalam praktiknya, kode PoC juga dapat mempercepat proses pengembangan exploit yang lebih matang oleh pelaku ancaman.

D-Link mengakui bahwa eksploitasi kerentanan tersebut telah dipublikasikan dan dapat digunakan untuk melakukan serangan terhadap perangkat yang terdampak.

Hingga saat ini, D-Link masih melakukan investigasi dan belum menyediakan pembaruan firmware untuk memperbaiki CVE-2026-86296.

Kerentanan Kedua Menargetkan L2TP dan L2TPv6

Selain CVE-2026-86296, D-Link sedang menyelidiki CVE-2026-86510, sebuah kerentanan critical berupa out-of-bounds write pada parser pesan kontrol L2TP.

Kerentanan kedua juga telah memiliki PoC yang dipublikasikan oleh peneliti yang sama.

Eksploitasi CVE-2026-86510 membutuhkan kondisi yang sedikit berbeda. Penyerang dengan hak akses dasar dapat memanipulasi data input sehingga perangkat melakukan penulisan di luar batas memori yang seharusnya.

Kondisi tersebut dapat menyebabkan arbitrary memory corruption pada perangkat yang dikonfigurasi menggunakan konektivitas WAN L2TP atau L2TPv6.

D-Link masih melakukan investigasi terhadap kerentanan tersebut dan sedang mengembangkan perbaikan keamanan.

Karena patch resmi untuk kedua kerentanan tersebut belum tersedia, D-Link merekomendasikan sejumlah langkah mitigasi kepada pemilik DIR-822A.

Router sebaiknya tidak diekspos secara langsung ke internet. Administrator juga dianjurkan membatasi akses terhadap fitur remote management, sehingga antarmuka administrasi perangkat tidak dapat diakses secara bebas dari jaringan eksternal.

Selain itu, akses administratif sebaiknya hanya diberikan kepada sistem dan pengguna yang memang dipercaya. Firewall maupun mekanisme network access control dapat digunakan untuk membatasi sumber koneksi yang diperbolehkan mengakses perangkat.

Langkah-langkah tersebut menjadi semakin penting karena CVE-2026-86296 sudah memiliki PoC publik.

Belum Ada Bukti Eksploitasi di Dunia Nyata

D-Link belum menyatakan bahwa kedua kerentanan tersebut saat ini telah dieksploitasi dalam serangan aktif.

Namun, perangkat jaringan D-Link yang sudah tidak mendapatkan pembaruan secara rutin sering menjadi target pelaku ancaman. Router yang memiliki kerentanan dapat dimanfaatkan untuk memasang malware dan kemudian dimasukkan ke dalam jaringan botnet.

Botnet yang terdiri dari perangkat router yang telah dikompromikan dapat digunakan untuk berbagai aktivitas, termasuk serangan distributed denial-of-service (DDoS) berskala besar.

Karena itu, tidak adanya laporan eksploitasi aktif bukan berarti pemilik perangkat dapat mengabaikan kerentanan tersebut, terutama ketika kode PoC sudah tersedia secara publik.

Riwayat serangan terhadap perangkat D-Link juga menjadi perhatian tersendiri. Cybersecurity and Infrastructure Security Agency (CISA) saat ini melacak puluhan kerentanan D-Link yang pernah atau masih digunakan dalam serangan.

Sebanyak 26 kerentanan D-Link tercatat dalam katalog Known Exploited Vulnerabilities (KEV) CISA. Dua di antaranya juga pernah dimanfaatkan oleh kelompok ransomware.

Kondisi tersebut menunjukkan bahwa perangkat jaringan yang sudah tidak mendapatkan pembaruan keamanan secara rutin dapat menjadi target menarik bagi pelaku ancaman, khususnya ketika perangkat memiliki akses internet atau berada pada jaringan dengan akses administratif yang lemah.

Pengguna DIR-822A Perlu Memeriksa Eksposur Router

Untuk sementara, pemilik D-Link DIR-822A sebaiknya memprioritaskan pengurangan permukaan serangan hingga firmware yang telah diperbaiki tersedia.

Beberapa langkah yang dapat dilakukan administrator antara lain memastikan router tidak dapat diakses langsung dari internet, menonaktifkan remote management jika tidak diperlukan, membatasi akses administratif melalui firewall, serta memastikan hanya sistem dan pengguna terpercaya yang dapat berkomunikasi dengan perangkat.

Penggunaan L2TP atau L2TPv6 juga perlu diperiksa karena CVE-2026-86510 secara khusus berkaitan dengan perangkat yang menggunakan konfigurasi WAN tersebut.

Dengan adanya PoC publik untuk kedua kerentanan, administrator sebaiknya tidak menunggu hingga muncul laporan serangan sebelum melakukan mitigasi. Patch firmware tetap menjadi solusi utama setelah D-Link merilis pembaruan resmi.

Sumber: D-Link

Leave a Reply

Your email address will not be published. Required fields are marked *


Back to top button