PT-2026-96854 · Mikrotik · Routeros
CVE-2026-93345
·
Publicado
2026-09-22
·
Atualizado
2026-09-25
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
MikroTik RouterOS versões anteriores a 7.25beta4
Description
Um problema de validação inadequada de entrada existe nos iteradores NLRI de VPN rotulada do serviço de roteamento. Um invasor on-path não autenticado pode travar o serviço BGP enviando uma mensagem MP REACH NLRI UPDATE malformada. Isso ocorre quando um valor de comprimento de prefixo abaixo do mínimo válido para um NLRI de VPN rotulada é utilizado, o que permite a descrição de uma rota com uma porção de endereço de comprimento negativo. Ao enviar repetidamente um pacote BGP UPDATE contendo um NLRI VPNv4 ou VPNv6 com um comprimento de prefixo fora dos limites, um invasor pode manter o plano BGP indisponível indefinidamente, levando ao encerramento da sessão sem uma NOTIFICATION e causando um mau funcionamento do serviço no dispositivo.
Recommendations
Atualizar para a versão 7.25beta4.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Routeros