Уразливість читання за межами буфера в MikroTik RouterOS до версії 7.24

Уразливість CVE-2026-56719 в MikroTik RouterOS до 7.24 дозволяє неавторизоване читання пам’яті через SMB1. Рекомендується оновлення та обмеження доступу.
CVE-2026-56719CVSS 6.3MikroTik

Уразливість читання за межами буфера в MikroTik RouterOS до версії 7.24

Уразливість CVE-2026-56719 в MikroTik RouterOS до 7.24 дозволяє неавторизоване читання пам’яті через SMB1. Рекомендується оновлення та обмеження доступу.

CVSS
6.3 MEDIUM
EPSS
31.4%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У MikroTik RouterOS до версії 7.24 виявлено уразливість, що дозволяє неавторизованим зловмисникам читати пам’ять за межами буфера через помилку в обробці SMB1 SessionSetupAndX запитів. Це може призвести до витоку конфіденційної інформації з пам’яті пристрою.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам отримати доступ до чутливих даних у пам’яті маршрутизатора без автентифікації, що підвищує ризик компрометації мережевої інфраструктури. Власники та оператори мереж повинні врахувати потенційний вплив на безпеку та конфіденційність даних у своїх середовищах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від MikroTik та застосувати патчі, якщо вони доступні. Якщо оновлення неможливе, слід обмежити доступ до SMB-сервісу з ненадійних мереж, переглянути журнали на предмет підозрілої активності та пріоритезувати захист пристроїв. DataHouse підтримує перевірку версій, управління патчами та моніторинг мережевого трафіку для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки