Уразливість DoS у MikroTik RouterOS через функцію unflatten()

Виявлено уразливість DoS у MikroTik RouterOS 7.21.x та 7.22.x через функцію unflatten() в libumsg.so. Рекомендується оновлення та обмеження доступу.
CVE-2026-39042CVSS 7.5MikroTik

Уразливість DoS у MikroTik RouterOS через функцію unflatten()

Виявлено уразливість DoS у MikroTik RouterOS 7.21.x та 7.22.x через функцію unflatten() в libumsg.so. Рекомендується оновлення та обмеження доступу.

CVSS
7.5 HIGH
EPSS
33.53%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У MikroTik RouterOS версій 7.21.x до 7.21.4 та 7.22.x до 7.22.2 виявлено уразливість, що дозволяє віддаленому зловмиснику спричинити відмову в обслуговуванні через функцію unflatten() в бібліотеці libumsg.so.

Бізнес-вплив

Ця уразливість може призвести до тимчасового припинення роботи мережевого обладнання MikroTik, що впливає на доступність мережевих сервісів. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі мережі та можливі втрати продуктивності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від виробника MikroTik та застосувати їх для версій RouterOS 7.21.x та 7.22.x. Якщо оновлення недоступні, слід обмежити доступ до пристроїв з мережі Інтернет, переглянути журнали подій на предмет підозрілої активності та пріоритезувати оновлення для вразливих систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки