Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Routinator de NLnet Labs (CVE-2026-49232)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/06/2026
Última modificación:
23/07/2026

Descripción

Routinator termina ante cualquier error al aceptar conexiones HTTP o RTR entrantes, incluyendo aquellos de los que podría recuperarse, como quedarse sin descriptores de archivo. Esta condición puede ser provocada maliciosamente por un atacante al abrir un gran número de conexiones al servidor HTTP o RTR.<br /> <br /> Esto solo afecta a los usuarios que exponen su servidor HTTP o RTR a redes no confiables.

Referencias a soluciones, herramientas e información