PT-2024-2453 · Mikrotik · Routeros

Publicado

2024-04-01

·

Atualizado

2026-05-10

·

CVE-2024-27686

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Mikrotik RouterOS (x86) versões 6.40.5 até 6.49.10
Description Um problema no processamento de dados de entrada permite que um invasor remoto cause uma negação de serviço, resultando no travamento do dispositivo. Isso é feito enviando dados de pacotes manipulados para o serviço SMB na porta TCP '445'.
Recommendations Atualizar para a versão 7.

Exploit

Correção

DoS

Resource Exhaustion

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-02431
CVE-2024-27686

Produtos afetados

Routeros