D-Link 製ルータHNAP サービスにスタックバッファオーバーフローの脆弱性が確認された。影響を受けるのはDIR-823、DIR-822、DIR-818L(W)、DIR-895L、DIR-890L、DIR-885L、DIR-880L、DIR-868Lで、HNAP ログイン動作を行うとSOAP 内のXML フィールドであるAction、Username、LoginPassword、Captcha の処理に問題が発生する。この脆弱性が悪用されると、認証されていない攻撃者にルート権限で任意のコードが実行される恐れがある。現在、この脆弱性に対する解決策は確認されていない。軽減策として、信頼できるホストやネットワークからの接続のみ許可することで、この脆弱性からの影響を軽減できる。