PT-2026-93715 · Mikrotik · Routeros

·

CVE-2026-56719

·

Publicado

2026-09-16

·

Atualizado

2026-09-16

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas MikroTik RouterOS versões anteriores a 7.24
Descrição Existe uma leitura fora dos limites (out-of-bounds read) no daemon SMB do espaço do usuário. Atacantes não autenticados podem ler além do final do buffer de requisição ao fornecer um valor manipulado no campo uniPwdLen dentro de um frame SMB1 SessionSetupAndX mínimo. Este problema ocorre no manipulador SessionSetupAndX antes da validação de credenciais, o que pode expor conteúdos sensíveis da memória.
Recomendações Atualize o MikroTik RouterOS para a versão 7.24 ou posterior.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56719

Produtos afetados

Routeros