Mikrotik · Routeros · CVE-2026-89028
**Nome do Software Vulnerável e Versões Afetadas**
MikroTik RouterOS versões anteriores a 7.24
**Description**
Um problema de corrupção de memória heap existe no daemon SMB de espaço do usuário. Um invasor remoto pode corromper a memória heap adjacente enviando uma solicitação SMB1 malformada para o manipulador SMB1 SessionSetupAndX. Ao fornecer um valor `uniPwdLen` manipulado, ocorre um underflow de inteiro, fazendo com que o valor resultante seja usado como o comprimento de cópia durante uma operação de cópia de memória para um buffer de heap menor.
**Recommendations**
Atualize o MikroTik RouterOS para a versão 7.24 ou posterior.