Ad

CVE-2026-67277

HIGH CVSS 4.0: 8,8 EPSS 0.86% ACTIVE EXPLOIT
Обновлено 11 сентября 2026
Mikrotik

Уязвимость из каталога CISA KEV — активно эксплуатируется

Эта уязвимость активно используется злоумышленниками. Необходимо принять меры как можно скорее.

Срок устранения: 13 сентября 2026

Параметр Значение
CVSS 8,8 (HIGH)
Уязвимые версии 0.0.0 — 7.25.1
Устранено в версии 7.25.1
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Поставщик Mikrotik
Публичный эксплойт Да

RouterOS принимает «связанное» соединение btest до того, как соответствующий основной сеанс завершит аутентификацию. Неаутентифицированный клиент может использовать это состояние для запуска теста IPv4 UDP. При значении «random-data=false» отправитель передает неинициализированный хвост из буфера пакета ядра.

Отдельный непроверяемый инвертированный интервал размера пакета приводит к переполнению беззнакового целого числа, аномально большому фрагментированному выводу и может перезапустить ядро ​​RouterOS. Эта проблема исправлена ​​в версиях: 6.49.21 (Долгосрочная), 7.23.4 (Долгосрочная) и 7.24.2 (Стабильная).

Показать оригинальное описание (EN)

RouterOS accepts a "related" btest connection before the corresponding primary session has completed authentication. An unauthenticated client can use this state to start an IPv4 UDP test. With "random-data=false", the sender transmits an uninitialized tail from a kernel packet buffer. A separate unchecked, inverted packet-size interval causes unsigned integer underflow, anomalously large fragmented output, and can restart the RouterOS kernel. This issue was fixed in versions: 6.49.21 (Long-term), 7.23.4 (Long-term) and 7.24.2 (Stable)

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 4

Конфигурация От (включительно) До (исключительно)
Mikrotik Routeros
cpe:2.3:a:mikrotik:routeros:*:*:*:*:*:*:*:*
0.0.0 7.25.1
Mikrotik Routeros
cpe:2.3:o:mikrotik:routeros:*:*:*:*:*:*:*:*
6.0 6.49.21
Mikrotik Routeros
cpe:2.3:o:mikrotik:routeros:*:*:*:*:*:*:*:*
7.0 7.23.4
Mikrotik Routeros
cpe:2.3:o:mikrotik:routeros:*:*:*:*:*:*:*:*
7.24 7.24.2