Уразливість читання за межами буфера в MikroTik RouterOS до версії 7.24
Уразливість CVE-2026-56719 в MikroTik RouterOS до 7.24 дозволяє неавторизоване читання пам’яті через SMB1. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.3 MEDIUM
- EPSS
- 31.4%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У MikroTik RouterOS до версії 7.24 виявлено уразливість, що дозволяє неавторизованим зловмисникам читати пам’ять за межами буфера через помилку в обробці SMB1 SessionSetupAndX запитів. Це може призвести до витоку конфіденційної інформації з пам’яті пристрою.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам отримати доступ до чутливих даних у пам’яті маршрутизатора без автентифікації, що підвищує ризик компрометації мережевої інфраструктури. Власники та оператори мереж повинні врахувати потенційний вплив на безпеку та конфіденційність даних у своїх середовищах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від MikroTik та застосувати патчі, якщо вони доступні. Якщо оновлення неможливе, слід обмежити доступ до SMB-сервісу з ненадійних мереж, переглянути журнали на предмет підозрілої активності та пріоритезувати захист пристроїв. DataHouse підтримує перевірку версій, управління патчами та моніторинг мережевого трафіку для зниження ризиків.