CVE-2026-7067D-Link DIR-822 A_101设备中的udhcpd DHCP服务组件存在严重命令注入漏洞。该漏洞源于/udhcpcd/dhcpd.c文件中system函数对Hostname参数处理不当,导致未经身份验证的远程攻击者可利用此漏洞执行任意系统命令。鉴于该产品已停止维护,目前无官方补丁,潜在风险较高。
该漏洞位于D-Link DIR-822 A_101路由器的DHCP服务组件(udhcpd)中。具体问题出在/udhcpcd/dhcpd.c源代码文件中调用system函数的位置。当程序处理DHCP请求中的Hostname参数时,未对用户输入进行有效的过滤或转义,直接将其传递给system函数执行。由于攻击向量为网络(AV:N),且无需认证(PR:N)和用户交互(UI:N),远程攻击者可以通过构造恶意的DHCP数据包,在Hostname字段中注入特定的操作系统命令。一旦数据包被目标设备处理,注入的命令将以设备权限执行,从而可能导致设备被完全控制、敏感信息泄露或服务拒绝。此漏洞利用难度低,对已停产的设备构成严重威胁。