Subdesbordamiento de enteros en RouterOS de MikroTik
MikroTik RouterOS, versiones anteriores a la 7.24.
MikroTik ha publicado una vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante remoto no autenticado ejecutar código con privilegios de root o provocar una denegación de servicio.
Actualizar RouterOS a la versión 7.24 o posterior, disponible en la página de descargas de MikroTik.
CVE-2026-84411: vulnerabilidad de subdesbordamiento de enteros en el tratamiento del cuerpo de las solicitudes HTTP realizado por el servicio de administración web de RouterOS. Un atacante remoto no autenticado podría enviar una única solicitud especialmente manipulada antes del proceso de autenticación. Su explotación podría permitir ejecutar código arbitrario con privilegios de root o provocar una denegación de servicio.
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-84411 | Crítica | No | MIKROTIK |


