PT-2026-91400 · Mikrotik · Routeros

CVE-2026-89020

·

Publicado

2026-09-14

·

Atualizado

2026-09-16

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas RouterOS versões anteriores a 7.23.4 (long-term) RouterOS versões anteriores a 7.24.2 (stable)
Descrição Um estouro de buffer baseado em pilha existe na função construtora de RRQ TFTP do binário mtget. Usuários autenticados com permissões de grupo de apenas leitura podem causar a falha do processo worker mtget ao fornecer um caminho de URL de 507 bytes ou mais para o endpoint /tool fetch. Isso ocorre porque uma instrução rep movsb não limitada sobrescreve registros salvos em um deslocamento determinístico quando um caminho de URL tftp:// manipulado é utilizado. O processo pode ser interrompido sem a necessidade de um servidor TFTP acessível.
Recomendações Atualize para a versão 7.23.4 (long-term) ou superior. Atualize para a versão 7.24.2 (stable) ou superior. Evite usar o comando /tool fetch com caminhos de URL tftp:// extensos até que o sistema seja atualizado.

Correção

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-89020

Produtos afetados

Routeros