PT-2026-96854 · Mikrotik · Routeros

CVE-2026-93345

·

Publicado

2026-09-22

·

Atualizado

2026-09-25

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas MikroTik RouterOS versões anteriores a 7.25beta4
Description Um problema de validação inadequada de entrada existe nos iteradores NLRI de VPN rotulada do serviço de roteamento. Um invasor on-path não autenticado pode travar o serviço BGP enviando uma mensagem MP REACH NLRI UPDATE malformada. Isso ocorre quando um valor de comprimento de prefixo abaixo do mínimo válido para um NLRI de VPN rotulada é utilizado, o que permite a descrição de uma rota com uma porção de endereço de comprimento negativo. Ao enviar repetidamente um pacote BGP UPDATE contendo um NLRI VPNv4 ou VPNv6 com um comprimento de prefixo fora dos limites, um invasor pode manter o plano BGP indisponível indefinidamente, levando ao encerramento da sessão sem uma NOTIFICATION e causando um mau funcionamento do serviço no dispositivo.
Recommendations Atualizar para a versão 7.25beta4.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-93345

Produtos afetados

Routeros