CVE-2026-67277: Luka w RouterOS umożliwiająca nieautoryzowane testy UDP i restart systemu

Wysokie ryzyko w RouterOS pozwala na nieautoryzowane testy UDP i restart systemu. Zalecane aktualizacje i monitorowanie sieci.
CVE-2026-67277CVSS 8.8CISA KEVLinux

CVE-2026-67277: Luka w RouterOS umożliwiająca nieautoryzowane testy UDP i restart systemu

Wysokie ryzyko w RouterOS pozwala na nieautoryzowane testy UDP i restart systemu. Zalecane aktualizacje i monitorowanie sieci.

CVSS
8.8 HIGH
EPSS
56.74%
Aktywnie wykorzystywana
tak
Produkt
RouterOS

Co wiadomo

RouterOS pozwala na nawiązanie połączenia testowego btest przed ukończeniem uwierzytelnienia sesji głównej, co umożliwia nieautoryzowanemu klientowi rozpoczęcie testu IPv4 UDP. Błąd powoduje wysyłanie niezainicjowanych danych oraz przepełnienie bufora, co może prowadzić do restartu jądra RouterOS.

Wpływ biznesowy

Ta luka bezpieczeństwa o wysokim poziomie zagrożenia (CVSS 8.8) może skutkować niestabilnością systemu i przerwami w działaniu sieci, co wpływa na dostępność usług. Operatorzy infrastruktury powinni traktować ten problem priorytetowo, zwłaszcza w środowiskach korzystających z RouterOS, aby uniknąć potencjalnych ataków i przestojów.

Rekomendowane działania administratora

Zaleca się niezwłoczne zweryfikowanie wersji RouterOS i zastosowanie dostępnych aktualizacji: 6.49.21 (Long-term), 7.23.4 (Long-term) lub 7.24.2 (Stable). W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz ekspozycję urządzeń na nieznane sieci, monitoruj logi pod kątem podejrzanych połączeń oraz priorytetyzuj wdrożenie poprawek. DataHouse wspiera w weryfikacji wersji i zarządzaniu aktualizacjami RouterOS oraz w monitoringu sieciowym.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS