La Agencia de Ciberseguridad y Seguridad de las Infraestructuras de Estados Unidos (CISA) ha alertado de una vulnerabilidad crítica en MikroTik RouterOS que podría permitir la ejecución remota de código o provocar una denegación de servicio.
Registrada como CVE-2026-84411, la falla es un subdesbordamiento de enteros en el tratamiento del cuerpo de las solicitudes HTTP del servicio de administración web. CISA afirma que un atacante sin autenticar puede enviar una única solicitud manipulada para ejecutar código con privilegios de root o provocar una denegación de servicio.
CISA indicó que no tiene constancia de que la vulnerabilidad se esté explotando activamente. La agencia publicó la alerta para informar a las organizaciones del riesgo y ofrecer medidas defensivas. Según CISA, las versiones de RouterOS anteriores a la 7.24 están afectadas, mientras que MikroTik recomienda actualizar a la versión 7.23 o posterior para mitigar el riesgo.
La versión estable más reciente de RouterOS es la 7.24.4, y la versión de soporte a largo plazo más reciente es la 7.23.7. Ambas están disponibles desde el 16 de septiembre. BleepingComputer señaló que contactó con MikroTik y CISA para aclarar qué versiones están afectadas, pero que no había recibido respuesta en el momento de la publicación. MikroTik no había publicado un aviso de seguridad sobre el problema.
CISA también señaló que los atacantes y el malware de botnets suelen dirigirse a fallas de MikroTik. El CERT de Polonia advirtió recientemente que los atacantes usaron una cadena que incluía CVE-2026-67276 y CVE-2026-86060 para tomar el control de dispositivos con servicios SSH expuestos a internet. Ese informe se refiere a vulnerabilidades distintas; CISA dijo que no tenía constancia de una explotación activa de CVE-2026-84411.
Comentarios
0Aún no hay comentarios. Escribe el primero.