Компанията D-Link пусна актуализация на фърмуера за критични уязвимости, свързани с контрола на достъпа и разкриването на информация, които засягат нейния рутер DIR-X1860Z.

Уязвимостите могат да позволят на неудостоверен атакуващ, свързан към локалната мрежа, да промени администраторската парола на рутера и да възстанови детайли за безжичната конфигурация, включително Wi-Fi идентификационни данни.

Проблемите със сигурността бяха оповестени в бюлетина за сигурност на D-Link SAP10513, публикуван на 26 август 2026 г. Компанията заяви, че е получила първоначалния доклад от изследователя по сигурността Лим Кар Джун на 18 август 2026 г.

Засегнатият продукт е D-Link DIR-X1860Z (версия извън САЩ), хардуерна ревизия A1, работещ с фърмуер V1.0.2.220120.165402. Уязвимостите съществуват в базирания на OpenWrt интерфейс за управление ubus JSON-RPC на рутера.

Интерфейсът е достъпен през TCP порт 23355 и крайната точка /ubus, където услугата routerd на устройството обработва привилегировани операции за управление на рутера. Първият проблем е свързан с метода routerd.passwd_set.

Според D-Link методът би могъл да бъде извикан без подходящо удостоверяване в уязвимия фърмуер. Атакуващ, който вече има достъп до локалната мрежа на жертвата, би могъл потенциално да зададе нова администраторска парола за рутера.

След промяна на паролата, атакуващият може да използва нормалния процес за влизане в рутера, за да получи удостоверена административна ubus сесия.

Това би осигурило контрол върху функциите за управление на устройството и би могло да позволи допълнителни промени в настройките на рутера, мрежовите услуги, правилата за достъп на свързаните устройства и други административни конфигурации.

Вторият недостатък е свързан с разкриване на информация в същия ubus интерфейс за управление. От D-Link заявиха, че изложените методи на routerd могат да позволят на неупълномощени потребители да извлекат информация за конфигурацията на безжичната мрежа.

Засегнатите функции са routerd wificfg_get и routerd.get_rand_key. Чрез взаимодействие с тези методи атакуващ в локалната мрежа би могъл потенциално да възстанови данни за Wi-Fi конфигурацията, включително идентификационни данни за безжичната връзка.

Откраднатите Wi-Fi пароли могат да позволят на атакуващ да запази достъпа си до мрежата, да се свърже отново по-късно или да сподели идентификационните данни с други неупълномощени потребители.

D-Link класифицира констатациите като неправилен контрол на достъпа, неправилна оторизация и разкриване на информация. Към момента на публикуване на информацията на недостатъците не са присвоени CVE идентификатор, CWE класификация или официална оценка за сериозност по скалата CVSS.

Компанията е коригирала и двата проблема във версия на фърмуера V1.0.7.260821.161908 за DIR-X1860Z. Актуализацията за сигурност на фърмуера беше финализирана на 25 август 2026 г. и D-Link настоятелно съветва засегнатите потребители да инсталират коригираната версия или по-нова, когато е налична.

Администраторите трябва първо да потвърдят, че техният рутер е модел DIR-X1860Z, и да проверят приложимата хардуерна ревизия преди актуализиране. D-Link предупреди потребителите да не инсталират фърмуер за DIR-X1860 на устройство DIR-X1860Z или фърмуер за DIR-X1860Z на устройство DIR-X1860.

Подобният по име модел DIR-X1860 е отделен продукт извън САЩ, който е достигнал края на жизнения си цикъл и поддръжката му е прекратена. От D-Link посочиха, че DIR-X1860 вече няма да получава корекции за сигурност и трябва да бъде изведен от експлоатация или заменен с поддържан рутер. Текущото обновяване се отнася само за активния продукт DIR-X1860Z.