Ad

CVE-2026-89028

HIGH CVSS 4.0: 8,2
Обновлено 17 сентября 2026
Mikrotik
Параметр Значение
CVSS 8,2 (HIGH)
Уязвимые версии до 7.24
Тип уязвимости CWE-122 (Переполнение буфера в куче), CWE-191 (Целочисленное переполнение вниз)
Поставщик Mikrotik
Публичный эксплойт Нет

MikroTik RouterOS before 7.24 contains a heap memory corruption vulnerability in the userspace SMB daemon that allows remote attackers to corrupt adjacent heap memory by supplying a crafted uniPwdLen value in the SMB1 SessionSetupAndX handler. An attacker can send a malformed SMB1 request with a uniPwdLen field that triggers an integer underflow, causing the resulting value to be used as the copy length in a memory copy operation into a smaller heap buffer, corrupting adjacent heap memory.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0