
d-link yine güvenlik skandalı. 15 farklı nas ve nvr cihazında yüksek şiddetli uzaktan istismar edilebilir buffer overflow açığı bulunmuş — cve-2026-5211. upnp_av_server_path_del fonksiyonundaki stack taşması, saldırgana uzaktan kod çalıştırma imkanı veriyor. shodan'da binlerce etkilenen cihaz internete bağlı durumda. peki kim güncelleyecek bu cihazları? d-link'in eski ürünlere yama desteği vermeyi bıraktığı malum. dns-323, dns-325 gibi modeller 2010'lardan kalma , üretici çoktan tarihin tozlu raflarına kaldırmış bunları.ihazların çoğu için güncelleme gelmeyecek. ya altyapınızdaki d-link'i bulup değiştireceksiniz ya da kabul edeceksiniz ki iç ağınızda potansiyel bir giriş noktası var. bu d-link için yeni değil aslında. yıllardır benzer açıklar, yıllardır benzer uyarılar. smb-USB-nas üçgeninde ucuz çözüm arayanların cehennemi.
Post summary
D‑Link devices suffer a high‑severity buffer overflow (CVE‑2026‑5211) that allows remote code execution; thousands are exposed via Shodan, but no patches or exploit code are offered.






