CVE-2026-84411 в MikroTik RouterOS: подделка HTTP-запроса даёт root без пароля
В MikroTik RouterOS до 7.24 нашли целочисленное переполнение (CWE-191) в веб-интерфейсе управления. CISA оценила уязвимость в CVSS 9.8: один HTTP-запрос без аутентификации даёт выполнение кода с правами root или отказ в обслуживании. Исправления — в версиях 7.24.2 и 7.23.4.
- CVE-2026-84411: CVSS 9.8, целочисленное переполнение в веб-сервисе RouterOS
- Уязвимость срабатывает до проверки логина — нужен лишь доступ по сети
- Исправлено в RouterOS 7.24.2 и 7.23.4, там же закрыты MikroTrick-дыры
- ZoomEye нашла 2 861 901 инстанс с отпечатком RouterOS
Читать дальше
Безопасность