Вразливість переповнення пам’яті в MikroTik RouterOS через обробку SMB1 (CVE-2026-89028)
Вразливість у MikroTik RouterOS до 7.24 дозволяє віддалене переповнення пам’яті через SMB1. Рекомендується оновлення та обмеження доступу.
- CVSS
- 8.2 HIGH
- EPSS
- 45.01%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У MikroTik RouterOS до версії 7.24 виявлено вразливість переповнення heap-пам’яті в SMB-демоні користувацького простору, що дозволяє віддаленим зловмисникам корумпувати суміжну пам’ять шляхом передачі спеціально сформованого параметра uniPwdLen у обробнику SMB1 SessionSetupAndX.
Бізнес-вплив
Ця вразливість може призвести до порушення цілісності пам’яті, що потенційно дозволяє виконувати довільний код або викликати відмову в обслуговуванні на уразливих пристроях MikroTik. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації мережевого обладнання та можливі перебої в роботі мережі.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від виробника MikroTik і застосувати патчі, якщо вони доступні, або оновити RouterOS до версії 7.24 чи новішої. Також слід обмежити мережевий доступ до SMB-сервісів, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості. DataHouse підтримує верифікацію версій ПЗ та допомагає з управлінням оновленнями для зниження ризиків.