Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Crítico CVE-2026-86296 Multiple Vendors

Vulnerabilidad crítica de desbordamiento de búfer en D-Link DIR-822A A_101

Vulnerabilidad · Publicado 07/09/2026

10.0
CVSS 3.x
04 Medio7 Alto9 Crítico10
Severidad: Crítico
Resumen ejecutivo

Se ha identificado una vulnerabilidad de desbordamiento de búfer en la pila (stack-based buffer overflow) en el componente udhcpcd del router D-Link DIR-822A versión A_101, específicamente en la función strcpy del archivo udhcpcd/serverpacket.c. Esta falla puede ser explotada remotamente sin autenticación, permitiendo a atacantes ejecutar código arbitrario con privilegios del dispositivo. El exploit se encuentra públicamente disponible y actualmente es explotable en infraestructuras de empresas en México y LATAM que utilicen este modelo de router.

Análisis asistido por IA, contexto LATAM revisado por el equipo 2MCI.

Descripción técnica

Descripción técnica

A vulnerability was determined in D-Link DIR-822A A_101. This vulnerability affects the function strcpy of the file udhcpcd/serverpacket.c of the component udhcpcd. This manipulation causes stack-based buffer overflow. The attack is possible to be carried out remotely. The exploit has been publicly disclosed and may be utilized.

Puntuación CVSS

Score: 10/10 — Severidad: CRITICAL — Estado NIST: Received

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Debilidades (CWE)

CWE-119, CWE-121

Fuente oficial

Publicado en NIST NVD.

¿Qué hacer?
  • Verificar inventario de routers D-Link DIR-822A A_101 en operación
  • Contactar a D-Link para obtener parches de firmware o mitigaciones disponibles
  • Implementar restricciones de acceso remoto a la interfaz de administración del router
  • Aislar o reemplazar dispositivos afectados en ambiente de producción
  • Monitorear logs de acceso para detectar intentos de explotación
  • Consultar NVD de NIST para actualizaciones de estado del CVE-2026-86296
Esta alerta fue generada automáticamente a partir del NVD del NIST.