(Otra) vulnerabilidad crítica en MikroTik RouterOS (CVE-2026-84411)
La Agencia CISA advierte sobre una nueva vulnerabilidad crítica en MikroTik RouterOS que podría permitir la ejecución remota de código o provocar una condición de denegación de servicio.
Identificado como CVE-2026-84411, el problema de seguridad consiste en un desbordamiento inferior de enteros ( integer underflow ) previo a la autenticación, localizado en el manejo de solicitudes HTTP de la interfaz de gestión web de RouterOS.
CISA señala que una única solicitud especialmente diseñada puede provocar la ejecución de código con privilegios de root o una denegación de servicio. "El servicio de gestión web en las versiones afectadas de RouterOS contiene un desbordamiento inferior de enteros en el manejo del cuerpo de las solicitudes HTTP, el cual es accesible antes de la autenticación", indica la alerta. "Un atacante de red no autenticado puede aprovechar esto para lograr la ejecución de código arbitrario con privilegios de root o provocar una denegación de servicio mediante una única solicitud manipulada".
Aunque la agencia no tiene constancia de que la vulnerabilidad esté siendo explotada activamente, emitió el aviso para alertar a las organizaciones sobre el riesgo y proporcionar medidas defensivas.
CISA señala que las versiones de MikroTik RouterOS anteriores a la 7.24 se encuentran actualmente afectadas. No obstante, la agencia también indica que el fabricante recomienda a los usuarios actualizar a la versión 7.23 o posterior para mitigar el riesgo…