CVE-2026-67277: Уразливість у RouterOS дозволяє неавторизоване виконання IPv4 UDP тесту
Уразливість CVE-2026-67277 у RouterOS дозволяє неавторизоване виконання IPv4 UDP тесту, що може спричинити DoS. Рекомендується оновлення до безпечних версій.
- CVSS
- 8.8 HIGH
- EPSS
- 56.74%
- Активно використовується
- так
- Продукт
- RouterOS
Що відомо
У RouterOS виявлено уразливість, яка дозволяє неавторизованому клієнту ініціювати IPv4 UDP тест до завершення автентифікації основної сесії. Це може призвести до аномально великого фрагментованого вихідного трафіку та перезапуску ядра RouterOS через помилку обробки розміру пакету.
Бізнес-вплив
Ця уразливість може спричинити відмову в обслуговуванні (DoS) мережевого обладнання на базі RouterOS, що негативно вплине на доступність мережевих сервісів. Оператори ІТ та власники інфраструктури повинні враховувати ризик перезавантаження пристроїв і потенційні перебої в роботі мережі.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити версії RouterOS і оновити пристрої до версій 6.49.21 (Long-term), 7.23.4 (Long-term) або 7.24.2 (Stable), де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до управління RouterOS, зменшити мережеву експозицію та переглянути логи на ознаки спроб експлуатації. DataHouse підтримує перевірку версій та допомогу в управлінні патчами для зниження ризиків.