Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Subdesbordamiento de enteros en RouterOS de MikroTik

Fecha de publicación 30/09/2026
Identificador
INCIBE-2026-677
Importancia
5 - Crítica
Recursos Afectados

MikroTik RouterOS, versiones anteriores a la 7.24.

Descripción

MikroTik ha publicado una vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante remoto no autenticado ejecutar código con privilegios de root o provocar una denegación de servicio.

Solución

Actualizar RouterOS a la versión 7.24 o posterior, disponible en la página de descargas de MikroTik.

Detalle

CVE-2026-84411: vulnerabilidad de subdesbordamiento de enteros en el tratamiento del cuerpo de las solicitudes HTTP realizado por el servicio de administración web de RouterOS. Un atacante remoto no autenticado podría enviar una única solicitud especialmente manipulada antes del proceso de autenticación. Su explotación podría permitir ejecutar código arbitrario con privilegios de root o provocar una denegación de servicio.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-84411 Crítica No MIKROTIK
Listado de referencias