Вразливість переповнення пам’яті в MikroTik RouterOS через обробку SMB1 (CVE-2026-89028)

Вразливість у MikroTik RouterOS до 7.24 дозволяє віддалене переповнення пам’яті через SMB1. Рекомендується оновлення та обмеження доступу.
CVE-2026-89028CVSS 8.2MikroTik

Вразливість переповнення пам’яті в MikroTik RouterOS через обробку SMB1 (CVE-2026-89028)

Вразливість у MikroTik RouterOS до 7.24 дозволяє віддалене переповнення пам’яті через SMB1. Рекомендується оновлення та обмеження доступу.

CVSS
8.2 HIGH
EPSS
45.01%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У MikroTik RouterOS до версії 7.24 виявлено вразливість переповнення heap-пам’яті в SMB-демоні користувацького простору, що дозволяє віддаленим зловмисникам корумпувати суміжну пам’ять шляхом передачі спеціально сформованого параметра uniPwdLen у обробнику SMB1 SessionSetupAndX.

Бізнес-вплив

Ця вразливість може призвести до порушення цілісності пам’яті, що потенційно дозволяє виконувати довільний код або викликати відмову в обслуговуванні на уразливих пристроях MikroTik. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації мережевого обладнання та можливі перебої в роботі мережі.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від виробника MikroTik і застосувати патчі, якщо вони доступні, або оновити RouterOS до версії 7.24 чи новішої. Також слід обмежити мережевий доступ до SMB-сервісів, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості. DataHouse підтримує верифікацію версій ПЗ та допомагає з управлінням оновленнями для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки