poslední zpráva
SPOJENO AI
Kritická zranitelnost CVE-2026-84411 v MikroTik RouterOS umožňuje vzdálené spuštění kódu
Kritická zranitelnost CVE-2026-84411 s CVSS skóre 9,8 v systému MikroTik RouterOS spočívá v podtečení celého čísla při zpracování těla HTTP požadavků ve webové správě. Neautentizovaný síťový útočník ji může zneužít jediným upraveným požadavkem ke spuštění libovolného kódu pod oprávněním 'root' nebo k vyvolání DoS.
MikroTik telekomunikace IT US CA
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-84411 | – | – | – |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.8.
Tahle CVE jsem vytáhl z širšího textu článku: CVE-2026-67276, CVE-2026-86060. Neukazuju u nich proto fakta z katalogů výše, a to preventivně, protože článek se na ně mohl jen odkazovat, třeba jako na starší kauzu.
Jak se o tom psalo 4
-
· CSIRT Itálie (ACN) IT
Oprava kritické zranitelnosti v MikroTik RouterOS
Bezpečnostní aktualizace pro MikroTik RouterOS řeší kritickou zranitelnost. Vzdálený neautentizovaný útočník by jejím zneužitím mohl na zasažených systémech spustit libovolný kód nebo narušit dostupnost služby.
-
· BleepingComputer US
CISA varuje před kritickou chybou v MikroTik RouterOS
Americká agentura CISA varuje před novou kritickou zranitelností v systému MikroTik RouterOS, kterou lze zneužít bez autentizace. Podle zdroje může tato chyba vést ke vzdálenému spuštění kódu nebo způsobit odepření služby.
originál: CISA warns of critical pre-auth RCE flaw in MikroTik RouterOS
-
· zachyceno · CISA Advisories US
Kritická zranitelnost v MikroTik RouterOS umožňuje vzdálené spuštění kódu
Agentura CISA varuje před kritickou chybou CVE-2026-84411 v systému MikroTik RouterOS verzí nižších než 7.24, která spočívá v přetečení celého čísla při zpracování HTTP požadavků. Neautentizovaný vzdálený útočník může pomocí jediného požadavku spustit libovolný kód s právy root nebo vyvolat odepření služby; výrobce doporučuje aktualizaci.
originál: MikroTik RouterOS
-
· Cyber Centre Kanada CA
Bezpečnostní upozornění pro MikroTik RouterOS
Kanadské středisko Cyber Centre upozorňuje na zranitelnost v systému MikroTik RouterOS ve verzích starších než 7.25beta5. Správcům doporučuje prostudovat dostupné informace a aplikovat potřebné aktualizace, přičemž byla vydána vývojová verze 7.25beta.
originál: MikroTik security advisory (AV26-958)
Nadpis a shrnutí nahoře složeny strojově ze 4 zpráv (gemini-3.8-flash) za 0,0025 USD.
Překlady 4 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0044 USD.