Вразливість у MikroTik RouterOS дозволяє віддалено викликати збій BGP-сервісу

Вразливість у MikroTik RouterOS до 7.25beta4 дозволяє віддалено викликати збій BGP-сервісу через некоректне MP_REACH_NLRI UPDATE повідомлення. Рекомендується оновлення та моніторинг.
CVE-2026-93345CVSS 8.7VPN

Вразливість у MikroTik RouterOS дозволяє віддалено викликати збій BGP-сервісу

Вразливість у MikroTik RouterOS до 7.25beta4 дозволяє віддалено викликати збій BGP-сервісу через некоректне MP_REACH_NLRI UPDATE повідомлення. Рекомендується оновлення та моніторинг.

CVSS
8.7 HIGH
EPSS
39.77%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У MikroTik RouterOS до версії 7.25beta4 виявлено вразливість, що дозволяє неавторизованому атакуючому викликати збій BGP-сервісу шляхом надсилання некоректного MP_REACH_NLRI UPDATE повідомлення з недопустимою довжиною префікса. Це призводить до припинення сесії без повідомлення та порушення роботи маршрутизатора.

Бізнес-вплив

Ця вразливість може спричинити тривалі перебої в роботі BGP-сервісу на пристроях MikroTik, що використовують маршрутизацію VPNv4 або VPNv6. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в мережевому трафіку, втрату зв’язку та зниження надійності мережі. Вразливість має високий рівень критичності (CVSS 8.7), тому її слід розглядати як пріоритетну для усунення.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від MikroTik та застосувати офіційні патчі або оновлення до версії 7.25beta4 або новіших. Якщо оновлення недоступні, слід обмежити мережевий доступ до BGP-сервісу, моніторити логи на предмет аномалій у BGP-сесіях та мінімізувати експозицію пристроїв у мережі. Команда підтримки DataHouse може допомогти з перевіркою версій, управлінням патчами та аналізом логів для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки