Уразливість CVE-2026-7668 у MikroTik RouterOS дозволяє віддалене читання за межами буфера

Уразливість CVE-2026-7668 у MikroTik RouterOS дозволяє віддалене читання за межами буфера. Рекомендується оновлення до останньої версії для захисту.
CVE-2026-7668CVSS 5.5MikroTik

Уразливість CVE-2026-7668 у MikroTik RouterOS дозволяє віддалене читання за межами буфера

Уразливість CVE-2026-7668 у MikroTik RouterOS дозволяє віддалене читання за межами буфера. Рекомендується оновлення до останньої версії для захисту.

CVSS
5.5 MEDIUM
EPSS
22.23%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В MikroTik RouterOS 6.49.8 виявлено уразливість у функції ASN1_STRING_data компонента SCEP Endpoint, що дозволяє віддалене читання за межами буфера через маніпуляцію аргументами transactionID/messageType. Експлойт доступний публічно, що підвищує ризик атаки.

Бізнес-вплив

Ця уразливість може призвести до витоку даних або нестабільної роботи пристроїв MikroTik, що використовують вразливу версію RouterOS. Для операторів ІТ та власників інфраструктури це означає потенційні ризики безпеки та необхідність оперативного реагування для запобігання можливим атакам.

Рекомендовані дії адміністратора

Рекомендується оновити MikroTik RouterOS до останньої версії серії v6.x або v7.x, де ця проблема вже виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до SCEP Endpoint, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення системи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки