MikroTik ha confirmado una vulnerabilidad crítica en RouterOS que permite a atacantes remotos no autenticados ejecutar código arbitrario con privilegios de root o provocar condiciones de denegación de servicio. La falla, identificada como CVE-2026-84411, afecta versiones anteriores a 7.24 y reside en un desbordamiento de entero en el manejo de solicitudes especialmente diseñadas, exponiendo dispositivos en entornos corporativos e industriales.
CVE y severidad
- Identificador: CVE-2026-84411
- Puntuación CVSS v3: 9.8 (Crítica)
- Vector CVSS: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- Tipo: Desbordamiento de entero (integer underflow)
- Estado de explotación: No se han reportado casos públicos de explotación activa.
- Advisory CISA: ICSA-26-272-06 (publicado el 29 de septiembre de 2026)
Productos afectados
| Fabricante | Producto | Versiones afectadas |
|---|---|---|
| MikroTik | RouterOS | Todas las versiones anteriores a 7.24 |
Solución
Actualizar a RouterOS versión 7.24 o superior.
Recomendaciones
Priorizar la actualización de dispositivos expuestos a Internet o en segmentos críticos. Restringir el acceso a interfaces de gestión desde redes no confiables y revisar logs en busca de actividad sospechosa, como cambios de configuración o tráfico saliente inusual. Rotar credenciales expuestas tras aplicar el parche.
Workarounds
- Limitar la exposición de interfaces de administración mediante firewalls o listas de control de acceso (ACL).
- Aislar dispositivos en redes operativas (OT) de sistemas corporativos.
- Implementar VPNs seguras con autenticación multifactor para acceso remoto.
