Vulnerabilidad crítica en MikroTik RouterOS permite ejecución de código remota

Vulnerabilidad Crítica en MikroTik RouterOS que expone la Seguridad de su  Sistema – Telconet CSIRT

MikroTik ha confirmado una vulnerabilidad crítica en RouterOS que permite a atacantes remotos no autenticados ejecutar código arbitrario con privilegios de root o provocar condiciones de denegación de servicio. La falla, identificada como CVE-2026-84411, afecta versiones anteriores a 7.24 y reside en un desbordamiento de entero en el manejo de solicitudes especialmente diseñadas, exponiendo dispositivos en entornos corporativos e industriales.

CVE y severidad

  • Identificador: CVE-2026-84411
  • Puntuación CVSS v3: 9.8 (Crítica)
  • Vector CVSS: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Tipo: Desbordamiento de entero (integer underflow)
  • Estado de explotación: No se han reportado casos públicos de explotación activa.
  • Advisory CISA: ICSA-26-272-06 (publicado el 29 de septiembre de 2026)

Productos afectados

Fabricante Producto Versiones afectadas
MikroTik RouterOS Todas las versiones anteriores a 7.24

Solución

Actualizar a RouterOS versión 7.24 o superior.

Recomendaciones

Priorizar la actualización de dispositivos expuestos a Internet o en segmentos críticos. Restringir el acceso a interfaces de gestión desde redes no confiables y revisar logs en busca de actividad sospechosa, como cambios de configuración o tráfico saliente inusual. Rotar credenciales expuestas tras aplicar el parche.

Workarounds

  • Limitar la exposición de interfaces de administración mediante firewalls o listas de control de acceso (ACL).
  • Aislar dispositivos en redes operativas (OT) de sistemas corporativos.
  • Implementar VPNs seguras con autenticación multifactor para acceso remoto.

Referencias