Вразливість переповнення буфера в MikroTik RouterOS (CVE-2026-89020)
Переповнення буфера в MikroTik RouterOS до 7.23.4 та 7.24.2 дозволяє аутентифікованим користувачам викликати збій процесу mtget через команду /tool fetch.
- CVSS
- 5.3 MEDIUM
- EPSS
- 21.38%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У MikroTik RouterOS до версій 7.23.4 (довгострокова) та 7.24.2 (стабільна) виявлено переповнення стекового буфера у функції побудови TFTP RRQ в бінарному файлі mtget. Аутентифіковані користувачі можуть викликати аварійне завершення процесу mtget, передаючи URL довжиною 507 байт або більше у команді /tool fetch.
Бізнес-вплив
Ця вразливість може призвести до відмови в обслуговуванні процесу mtget, що потенційно впливає на стабільність мережевого обладнання MikroTik. Оскільки для експлуатації потрібна лише участь у групі з правами лише на читання, ризик поширення серед користувачів з обмеженими правами зростає. Відсутність необхідності у доступності TFTP-сервера спрощує реалізацію атаки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від MikroTik та застосувати їх відповідно до офіційних рекомендацій. Тимчасово обмежте використання команди /tool fetch для користувачів з обмеженими правами, а також перегляньте журнали на предмет спроб експлуатації. Зменшення мережевої експозиції пристроїв MikroTik та регулярна перевірка версій ПЗ допоможуть мінімізувати ризики. DataHouse підтримує перевірку версій та допомогу у впровадженні оновлень для підвищення безпеки мережі.