A vulnerability was determined in D-Link DIR-822 A_101. The impacted element is the function system of the file /udhcpcd/dhcpd.c of the component udhcpd DHCP Service. This manipulation of the argument Hostname causes command injection. The attack can be initiated remotely. The exploit has been publicly disclosed and may be utilized. This vulnerability only affects products that are no longer supported by the maintainer.
CVE-2026-7067 is a remote command injection vulnerability in D-Link DIR-822 A_101 router's DHCP service that allows attackers to execute arbitrary commands via a malicious Hostname argument. The vulnerability affects unsupported product versions and has been publicly disclosed.
ثغرة حقن أوامر في خدمة DHCP بجهاز التوجيه D-Link DIR-822 A_101 تسمح بتنفيذ أوامر نظام تعسفية عند معالجة معامل Hostname ضار. يمكن استغلال الثغرة عن بعد دون الحاجة إلى مصادقة، وقد تم الكشف عن طريقة الاستغلال علناً.
ثغرة حقن أوامر بعيدة في جهاز التوجيه D-Link DIR-822 A_101 تسمح للمهاجمين بتنفيذ أوامر تعسفية عبر معامل Hostname ضار. تؤثر الثغرة على إصدارات المنتج غير المدعومة وتم الكشف عنها علناً.
Immediately discontinue use of D-Link DIR-822 A_101 routers and replace with supported models. If replacement is not immediately possible, isolate affected devices from critical networks, disable DHCP service if not required, implement network segmentation, and monitor for suspicious DHCP traffic patterns.
توقف فوري عن استخدام أجهزة التوجيه D-Link DIR-822 A_101 واستبدالها بنماذج مدعومة. إذا لم يكن الاستبدال ممكناً فوراً، عزل الأجهزة المتأثرة عن الشبكات الحرجة، تعطيل خدمة DHCP إن لم تكن مطلوبة، تطبيق تقسيم الشبكة، ومراقبة أنماط حركة DHCP المريبة.