Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Eeee

#20936de 57,586
14CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2026-93715
6.5
2026-09-16
Mikrotik · Routeros · CVE-2026-56719
**Nome do Software Vulnerável e Versões Afetadas** MikroTik RouterOS versões anteriores a 7.24 **Descrição** Existe uma leitura fora dos limites (out-of-bounds read) no daemon SMB do espaço do usuário. Atacantes não autenticados podem ler além do final do buffer de requisição ao fornecer um valor manipulado no campo `uniPwdLen` dentro de um frame SMB1 SessionSetupAndX mínimo. Este problema ocorre no manipulador SessionSetupAndX antes da validação de credenciais, o que pode expor conteúdos sensíveis da memória. **Recomendações** Atualize o MikroTik RouterOS para a versão 7.24 ou posterior.
PT-2026-93728
7.5
2026-09-16
Mikrotik · Routeros · CVE-2026-89028
**Nome do Software Vulnerável e Versões Afetadas** MikroTik RouterOS versões anteriores a 7.24 **Description** Um problema de corrupção de memória heap existe no daemon SMB de espaço do usuário. Um invasor remoto pode corromper a memória heap adjacente enviando uma solicitação SMB1 malformada para o manipulador SMB1 SessionSetupAndX. Ao fornecer um valor `uniPwdLen` manipulado, ocorre um underflow de inteiro, fazendo com que o valor resultante seja usado como o comprimento de cópia durante uma operação de cópia de memória para um buffer de heap menor. **Recommendations** Atualize o MikroTik RouterOS para a versão 7.24 ou posterior.