CVE-2026-67277
HIGH(8.2)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H
- CVSS 8.2 — Hoch
- Im CISA KEV-Katalog (aktiv ausgenutzt)
Erwähnungen (letzte 60 Tage)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
0.9%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
8.2
Technische Schwere
SecBoard-Einordnung
CVE-2026-67277 betrifft RouterOS und ermöglicht einem nicht authentifizierten Client, eine IPv4-UDP-Testverbindung zu initiieren, bevor die primäre Sitzungsauthentifizierung abgeschlossen ist. Diese Schwachstelle kann zur Offenlegung von uninitialisierten Daten aus einem Kernel-Paketpuffer führen. Zusätzlich kann ein Fehler bei der Paketgrößenprüfung einen Integer-Underflow verursachen, der zu anomal großen fragmentierten Ausgaben führt und das RouterOS-Kernel neu starten kann, was einem Denial-of-Service entspricht. Die Schwachstelle wird aktiv ausgenutzt, wie die Aufnahme in den CISA KEV-Katalog zeigt, was auf ein hohes Risiko hindeutet. Obwohl der EPSS-Wert bei 0 % liegt, ist die aktive Ausnutzung ein klares Indiz für die Dringlichkeit. Dies erfordert sofortige Aufmerksamkeit, da die Verfügbarkeit des Systems direkt beeinträchtigt werden kann. Security-Teams sollten umgehend alle betroffenen RouterOS-Systeme auf die Versionen 6.49.21 (Long-term), 7.23.4 (Long-term) oder 7.24.2 (Stable) aktualisieren. Eine schnelle Patch-Implementierung ist entscheidend, um die aktive Ausnutzung zu unterbinden und die Systemstabilität sowie die Vertraulichkeit der Daten zu gewährleisten.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
RouterOS accepts a "related" btest connection before the corresponding primary session has completed authentication. An unauthenticated client can use this state to start an IPv4 UDP test. With "random-data=false", the sender transmits an uninitialized tail from a kernel packet buffer. A separate unchecked, inverted packet-size interval causes unsigned integer underflow, anomalously large fragmented output, and can restart the RouterOS kernel. This issue was fixed in versions: 6.49.21 (Long-term), 7.23.4 (Long-term) and 7.24.2 (Stable)
Betroffene Produkte
- cpe:2.3:o:mikrotik:routeros:*:*:*:*:*:*:*:*
- cpe:2.3:o:mikrotik:routeros:*:*:*:*:*:*:*:*
- cpe:2.3:o:mikrotik:routeros:*:*:*:*:*:*:*:*
Referenzen
- https://cert.pl/en/posts/2026/09/mikrotik-routeros-cve
- https://cert.pl/en/posts/2026/09/vulnerabilities-in-mikrotik-routeros-actively-e...
- https://forum.mikrotik.com/t/6-49-21-long-term-is-released/272802
- https://forum.mikrotik.com/t/7-23-4-long-term-is-released/272801
- https://forum.mikrotik.com/t/7-24-2-stable-is-released/272800
- https://mikrotik.com/supportsec/september-2026-vulnerability/
- https://npratley.net/reversing-mikrotiks-silent-patch-the-routeros-7-23-4-fix-th...
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-...