Уразливість CVE-2026-7668 у MikroTik RouterOS дозволяє віддалене читання за межами буфера
Уразливість CVE-2026-7668 у MikroTik RouterOS дозволяє віддалене читання за межами буфера. Рекомендується оновлення до останньої версії для захисту.
- CVSS
- 5.5 MEDIUM
- EPSS
- 22.23%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В MikroTik RouterOS 6.49.8 виявлено уразливість у функції ASN1_STRING_data компонента SCEP Endpoint, що дозволяє віддалене читання за межами буфера через маніпуляцію аргументами transactionID/messageType. Експлойт доступний публічно, що підвищує ризик атаки.
Бізнес-вплив
Ця уразливість може призвести до витоку даних або нестабільної роботи пристроїв MikroTik, що використовують вразливу версію RouterOS. Для операторів ІТ та власників інфраструктури це означає потенційні ризики безпеки та необхідність оперативного реагування для запобігання можливим атакам.
Рекомендовані дії адміністратора
Рекомендується оновити MikroTik RouterOS до останньої версії серії v6.x або v7.x, де ця проблема вже виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до SCEP Endpoint, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення системи безпеки.