Este bug de gravidade para dispositivos de gateway D-Link DSL pode permitir a execução remota de código


  • CVE-2026-0625, uma falha crítica de injeção de comando (9.3/10), está sendo explorada ativamente em roteadores gateway D-Link mais antigos.
  • Os modelos vulneráveis ​​incluem DSL-2740R, DSL-2640B, DSL-2780B e DSL-526B, com ataques observados desde novembro de 2025.
  • Os pesquisadores pedem que os dispositivos sem suporte sejam substituídos, pois os roteadores comprometidos podem permitir RCE, roubo de credenciais, ransomware e atividades de botnet.

A D-Link confirmou que alguns de seus roteadores gateway, que atingiram o status de fim de vida (EoL) anos atrás, estão sendo explorados em liberdade.

No início desta semana, pesquisadores de segurança da VulnCheck anunciaram que descobriram uma vulnerabilidade de injeção de comando devido ao saneamento inadequado dos parâmetros de configuração DNS fornecidos pelo usuário. A falha permanece como CVE-2026-0625 e tem pontuação de gravidade de 9,3/10 (crítica).



Link da fonte