Luka w MikroTik RouterOS umożliwiająca uszkodzenie pamięci sterty (CVE-2026-89028)

Wysokie ryzyko w MikroTik RouterOS przed 7.24 – luka w SMB pozwala na uszkodzenie pamięci sterty. Zalecana aktualizacja i ograniczenie dostępu.
CVE-2026-89028CVSS 8.2MikroTik

Luka w MikroTik RouterOS umożliwiająca uszkodzenie pamięci sterty (CVE-2026-89028)

Wysokie ryzyko w MikroTik RouterOS przed 7.24 – luka w SMB pozwala na uszkodzenie pamięci sterty. Zalecana aktualizacja i ograniczenie dostępu.

CVSS
8.2 HIGH
EPSS
45.01%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W MikroTik RouterOS przed wersją 7.24 wykryto poważną lukę w demonie SMB, która pozwala zdalnym atakującym na uszkodzenie pamięci sterty poprzez wysłanie specjalnie spreparowanego żądania SMB1. Luka ta wynika z błędu integer underflow w polu uniPwdLen, co prowadzi do nadpisania sąsiedniej pamięci.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do niestabilności systemu, awarii usługi lub potencjalnego wykonania złośliwego kodu na urządzeniu MikroTik. Operatorzy infrastruktury powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach z publicznym dostępem do usług SMB.

Rekomendowane działania administratora

Zaleca się niezwłoczne zaktualizowanie MikroTik RouterOS do wersji 7.24 lub nowszej, w której luka została załatana. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz dostęp do usług SMB z zewnątrz oraz monitoruj logi pod kątem podejrzanych żądań. Warto również zweryfikować konfigurację zapór sieciowych i ograniczyć ekspozycję urządzeń. DataHouse wspiera w weryfikacji wersji oprogramowania oraz w zarządzaniu aktualizacjami i monitoringu bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS