CVE-2026-67277: Luka w RouterOS umożliwiająca nieautoryzowane testy UDP i restart systemu
Wysokie ryzyko w RouterOS pozwala na nieautoryzowane testy UDP i restart systemu. Zalecane aktualizacje i monitorowanie sieci.
- CVSS
- 8.8 HIGH
- EPSS
- 56.74%
- Aktywnie wykorzystywana
- tak
- Produkt
- RouterOS
Co wiadomo
RouterOS pozwala na nawiązanie połączenia testowego btest przed ukończeniem uwierzytelnienia sesji głównej, co umożliwia nieautoryzowanemu klientowi rozpoczęcie testu IPv4 UDP. Błąd powoduje wysyłanie niezainicjowanych danych oraz przepełnienie bufora, co może prowadzić do restartu jądra RouterOS.
Wpływ biznesowy
Ta luka bezpieczeństwa o wysokim poziomie zagrożenia (CVSS 8.8) może skutkować niestabilnością systemu i przerwami w działaniu sieci, co wpływa na dostępność usług. Operatorzy infrastruktury powinni traktować ten problem priorytetowo, zwłaszcza w środowiskach korzystających z RouterOS, aby uniknąć potencjalnych ataków i przestojów.
Rekomendowane działania administratora
Zaleca się niezwłoczne zweryfikowanie wersji RouterOS i zastosowanie dostępnych aktualizacji: 6.49.21 (Long-term), 7.23.4 (Long-term) lub 7.24.2 (Stable). W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz ekspozycję urządzeń na nieznane sieci, monitoruj logi pod kątem podejrzanych połączeń oraz priorytetyzuj wdrożenie poprawek. DataHouse wspiera w weryfikacji wersji i zarządzaniu aktualizacjami RouterOS oraz w monitoringu sieciowym.