Luka w MikroTik RouterOS umożliwiająca uszkodzenie pamięci sterty (CVE-2026-89028)
Wysokie ryzyko w MikroTik RouterOS przed 7.24 – luka w SMB pozwala na uszkodzenie pamięci sterty. Zalecana aktualizacja i ograniczenie dostępu.
- CVSS
- 8.2 HIGH
- EPSS
- 45.01%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W MikroTik RouterOS przed wersją 7.24 wykryto poważną lukę w demonie SMB, która pozwala zdalnym atakującym na uszkodzenie pamięci sterty poprzez wysłanie specjalnie spreparowanego żądania SMB1. Luka ta wynika z błędu integer underflow w polu uniPwdLen, co prowadzi do nadpisania sąsiedniej pamięci.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do niestabilności systemu, awarii usługi lub potencjalnego wykonania złośliwego kodu na urządzeniu MikroTik. Operatorzy infrastruktury powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach z publicznym dostępem do usług SMB.
Rekomendowane działania administratora
Zaleca się niezwłoczne zaktualizowanie MikroTik RouterOS do wersji 7.24 lub nowszej, w której luka została załatana. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz dostęp do usług SMB z zewnątrz oraz monitoruj logi pod kątem podejrzanych żądań. Warto również zweryfikować konfigurację zapór sieciowych i ograniczyć ekspozycję urządzeń. DataHouse wspiera w weryfikacji wersji oprogramowania oraz w zarządzaniu aktualizacjami i monitoringu bezpieczeństwa.