Luka DoS w MikroTik RouterOS 7.21.x i 7.22.x przez funkcję unflatten()

Zdalna luka DoS w MikroTik RouterOS 7.21.x i 7.22.x przez funkcję unflatten() wymaga aktualizacji i monitoringu sieci.
CVE-2026-39042CVSS 7.5MikroTik

Luka DoS w MikroTik RouterOS 7.21.x i 7.22.x przez funkcję unflatten()

Zdalna luka DoS w MikroTik RouterOS 7.21.x i 7.22.x przez funkcję unflatten() wymaga aktualizacji i monitoringu sieci.

CVSS
7.5 HIGH
EPSS
33.53%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W MikroTik RouterOS wersji 7.21.x przed 7.21.4 oraz 7.22.x przed 7.22.2 wykryto lukę umożliwiającą zdalne wywołanie odmowy usługi (DoS) poprzez funkcję unflatten() w bibliotece libumsg.so. Atakujący może spowodować awarię systemu routera.

Wpływ biznesowy

Luka może prowadzić do przerw w działaniu infrastruktury sieciowej, wpływając na dostępność usług i stabilność sieci. Operatorzy sieci korzystający z podatnych wersji RouterOS mogą doświadczyć przestojów, co może negatywnie wpłynąć na ciągłość biznesową i zaufanie klientów.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji RouterOS i ich wdrożenie do wersji 7.21.4 lub 7.22.2 bądź nowszych. W międzyczasie warto ograniczyć ekspozycję urządzeń na zewnętrzne sieci, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować aktualizacje w środowisku sieciowym.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS