Mikrotik · Routeros · CVE-2026-7668
**Nome do Software Vulnerável e Versões Afetadas**
MikroTik RouterOS versão 6.49.8
**Description**
Uma leitura fora dos limites (out-of-bounds read) remota existe no componente SCEP Endpoint, na função `ASN1 STRING data` da biblioteca `nova/lib/www/scep.p`. Este problema ocorre quando o argumento `transactionID/messageType` é manipulado.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.