SecBoard
Zurück zur CVE-Übersicht

CVE-2026-67277

HIGH(8.2)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H

Risk Signal Score51/100 — HOCH
  • CVSS 8.2 — Hoch
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

Erwähnungen (letzte 60 Tage)

Artikel

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

0.9%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

8.2

Technische Schwere

SecBoard-Einordnung

CVE-2026-67277 betrifft RouterOS und ermöglicht einem nicht authentifizierten Client, eine IPv4-UDP-Testverbindung zu initiieren, bevor die primäre Sitzungsauthentifizierung abgeschlossen ist. Diese Schwachstelle kann zur Offenlegung von uninitialisierten Daten aus einem Kernel-Paketpuffer führen. Zusätzlich kann ein Fehler bei der Paketgrößenprüfung einen Integer-Underflow verursachen, der zu anomal großen fragmentierten Ausgaben führt und das RouterOS-Kernel neu starten kann, was einem Denial-of-Service entspricht. Die Schwachstelle wird aktiv ausgenutzt, wie die Aufnahme in den KEV-Katalog zeigt, was auf ein hohes Risiko hindeutet. Obwohl der EPSS-Wert bei 0 % liegt, ist die aktive Ausnutzung ein klares Indiz für die Dringlichkeit. Dies erfordert sofortige Aufmerksamkeit, da die Verfügbarkeit des Systems direkt beeinträchtigt werden kann. Security-Teams sollten umgehend alle betroffenen RouterOS-Systeme auf die Versionen 6.49.21 (Long-term), 7.23.4 (Long-term) oder 7.24.2 (Stable) aktualisieren. Eine schnelle Patch-Implementierung ist entscheidend, um die aktive Ausnutzung zu unterbinden und die Systemstabilität sowie die Vertraulichkeit der Daten zu gewährleisten.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

RouterOS accepts a "related" btest connection before the corresponding primary session has completed authentication. An unauthenticated client can use this state to start an IPv4 UDP test. With "random-data=false", the sender transmits an uninitialized tail from a kernel packet buffer. A separate unchecked, inverted packet-size interval causes unsigned integer underflow, anomalously large fragmented output, and can restart the RouterOS kernel. This issue was fixed in versions: 6.49.21 (Long-term), 7.23.4 (Long-term) and 7.24.2 (Stable)

Betroffene Produkte

  • cpe:2.3:o:mikrotik:routeros:*:*:*:*:*:*:*:*
  • cpe:2.3:o:mikrotik:routeros:*:*:*:*:*:*:*:*
  • cpe:2.3:o:mikrotik:routeros:*:*:*:*:*:*:*:*

Referenzen