Detalle de la noticia

Filtración de datos

(Otra) vulnerabilidad crítica en MikroTik RouterOS (CVE-2026-84411)

Fuente: Segu-Info Publicado: 30/09/2026 · 22:02 UTC
Compartir:
Filtración de datos (Otra) vulnerabilidad crítica en MikroTik RouterOS (CVE-2026-84411)
Imagen: Segu-Info

La Agen­cia CISA ad­vier­te sobre una nueva vul­ne­ra­bi­li­dad crí­ti­ca en Mi­kro­Tik Rou­te­rOS que po­dría per­mi­tir la eje­cu­ción re­mo­ta de có­di­go o pro­vo­car una con­di­ción de de­ne­ga­ción de ser­vi­cio.

Iden­ti­fi­ca­do como CVE-2026-84411, el pro­ble­ma de se­gu­ri­dad con­sis­te en un des­bor­da­mien­to in­fe­rior de en­te­ros ( in­te­ger un­der­flow ) pre­vio a la au­ten­ti­ca­ción, lo­ca­li­za­do en el ma­ne­jo de so­li­ci­tu­des HTTP de la in­ter­faz de ges­tión web de Rou­te­rOS.

CISA se­ña­la que una única so­li­ci­tud es­pe­cial­men­te di­se­ña­da puede pro­vo­car la eje­cu­ción de có­di­go con pri­vi­le­gios de root o una de­ne­ga­ción de ser­vi­cio. "El ser­vi­cio de ges­tión web en las ver­sio­nes afec­ta­das de Rou­te­rOS con­tie­ne un des­bor­da­mien­to in­fe­rior de en­te­ros en el ma­ne­jo del cuer­po de las so­li­ci­tu­des HTTP, el cual es ac­ce­si­ble antes de la au­ten­ti­ca­ción", in­di­ca la aler­ta.  "Un ata­can­te de red no au­ten­ti­ca­do puede apro­ve­char esto para lo­grar la eje­cu­ción de có­di­go ar­bi­tra­rio con pri­vi­le­gios de root o pro­vo­car una de­ne­ga­ción de ser­vi­cio me­dian­te una única so­li­ci­tud ma­ni­pu­la­da".

Aun­que la agen­cia no tiene cons­tan­cia de que la vul­ne­ra­bi­li­dad esté sien­do ex­plo­ta­da ac­ti­va­men­te, emi­tió el aviso para aler­tar a las or­ga­ni­za­cio­nes sobre el ries­go y pro­por­cio­nar me­di­das de­fen­si­vas.

CISA se­ña­la que las ver­sio­nes de Mi­kro­Tik Rou­te­rOS an­te­rio­res a la 7.24 se en­cuen­tran ac­tual­men­te afec­ta­das. No obs­tan­te, la agen­cia tam­bién in­di­ca que el fa­bri­can­te re­co­mien­da a los usua­rios ac­tua­li­zar a la ver­sión 7.23 o pos­te­rior para mi­ti­gar el ries­go…