ciberseguridad

Vulnerabilidad crítica en MikroTik RouterOS permite ejecución de código remoto

Un fallo de tipo 'integer underflow' no autenticado afecta a versiones anteriores a la 7.24 y permite denegación de servicio o control total del sistema.

Una vulnerabilidad de seguridad clasificada como crítica, identificada con el código CVE-2026-84411, ha sido reportada en MikroTik RouterOS. Según la alerta de CISA, este fallo, de tipo integer underflow, reside en el servicio de gestión web de las versiones afectadas.

El problema se encuentra específicamente en el manejo del cuerpo de las solicitudes HTTP y es accesible antes de cualquier autenticación. Un atacante en la red podría aprovechar esta debilidad para lograr la ejecución arbitraria de código con privilegios de root o para causar una denegación de servicio, empleando una única solicitud manipulada. La severidad de la vulnerabilidad ha sido calificada como CRITICAL, con puntuaciones CVSS de 9.8 (versión 3.1) y 9.3 (versión 4.0).

Las versiones de MikroTik RouterOS afectadas son todas aquellas anteriores a la 7.24. Los equipos MikroTik RouterOS son utilizados a nivel mundial y tienen despliegue en sectores considerados de infraestructura crítica, como Comunicaciones y Tecnologías de la Información.

MikroTik ha publicado una corrección para esta vulnerabilidad, y se recomienda a los usuarios actualizar RouterOS a la versión 7.23 o posterior. Hasta la fecha, CISA no tiene constancia de explotación pública de esta vulnerabilidad.

Fuente original: CISA Advisories

Publicaciones Similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *