Ad

CVE-2026-39042

HIGH CVSS 3.1: 7,5 EPSS 0.58%
Обновлено 15 июля 2026
Mikrotik
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-190 (Целочисленное переполнение)
Поставщик Mikrotik
Публичный эксплойт Нет

Проблема в MikroTIk (SIA Mikrotikls, Латвия) RouterOS 7.21.x до версии 7.21.4 и 7.22.x до версии 7.22.2 позволяет удаленному злоумышленнику вызвать отказ в обслуживании через функцию unflatten() в libumsg.so.

Показать оригинальное описание (EN)

An issue in MikroTIk (SIA Mikrotikls, Latvia) RouterOS 7.21.x before v.7.21.4 and 7.22.x before v.7.22.2 allows a remote attacker to cause a denial of service via the unflatten() function in libumsg.so.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1