Forwarded from Типичный Сисадмин
В любимой прошивке раскопали шикарную RCE. Вся магия происходит в демоне
odhcpd, который отвечает за выдачу IPv6-адресов. И да, по дефолту этот демон крутится с правами root Разрабы допустили классическое переполнение фиксированного 512-байтового стекового буфера (
pdbuf). Чтобы взломать роутер, атакующему не нужна авторизация. Достаточно плюнуть снаружи всего один нужный UDP-пакет на 547 порт.На Гитхабе подробно расписали сразу два независимых вектора атаки в функциях
build_ia() и dhcpv6_ia_handle_IAs(). Хакер отправляет DHCPv6 REQUEST, в который напихано аномальное количество опций (например, 22 невалидных
IA_PD и параметр RECONF_ACCEPT). Демон начинает формировать ответ со статусами ошибок, но забывает проверить, осталось ли место в буфере. В итоге ответ тупо пишется за пределы выделенной памяти, а переменная buflen уходит в integer underflow (переполнение через ноль). И это довольно фатально... если на взрослых Linux-серверах от такого спасает защита стека и рандомизация памяти, то на роутерах эти механизмы часто отключены ради экономии ресурсов. В итоге обычное переполнение превращается в гарантированное удаленное выполнение кода. Готовые питоновские скрипты с эксплойтами уже лежат в паблике.
Уязвимость закрыли в свежих релизах 24.10.8 и 25.12.5. Кстати, ветка 24.10 в сентябре этого года всё - заканчивается, так что лучше сразу накатывать 25.12. Заодно апдейт закроет еще пачку веселых багов, вроде HTTP request smuggling в веб-морде
uhttpd и утечек памяти.Ну или если IPv6 вам физически не нужОн, то вырубайте его на интерфейсах от греха подальше. Меньше протоколов - крепче сон
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😱3 1 1
MTik.pro новости
Вышли новые версии MikroTik #RouterOS RouterOS 7 Stable: 7.23.2 RouterOS 7 Long-term: 7.21.5 RouterOS 6 Long-term: 6.49.20 У всех в changelog'е: !) fixed a service security issue, home user with default config not affected, but we recommend the upgrade for…
Экстренные Обновления #MikroTIk #RouterOS
Снова что-то серьёзное!
RouterOS 7 Stable: 7.24.2
RouterOS 7 Long-term: 7.23.4
RouterOS 6 Long-term: 6.49.21
В changelog'е:
Снова что-то серьёзное!
RouterOS 7 Stable: 7.24.2
RouterOS 7 Long-term: 7.23.4
RouterOS 6 Long-term: 6.49.21
В changelog'е:
This is an important security update. Most configurations are not at risk, but upgrading is highly recommended. To give time to update your systems, we are not currently publishing detailed information.
*) btest - improve stability;
*) console - improve stability;
*) fetch - improve stability of the TFTP client;
*) snmp - improve stability of SNMP;
*) snmp - properly validate password length when applying configuration;
*) ssh - refactor SSH internal processes and improved system stability;
*) system - improve stability;
*) system - updated certificate for Windows executable signing;
*) dhcp - improve stability of DHCP handling;
*) disk - improve stability of the SMB server;
*) ipsec - improve IKE handshake stability;
*) tunnel - fixed stability issue caused by a misconfigured routing loop under bridge (introduced in v7.22);
*) webfig - improve stability;
*) www - improve stability;
👍1
А по версиям #RouterOS
до RouterOS 7.21.4
уже доступно описание CVE-2026-39042
An issue in MikroTik RouterOS 7.21.x before
v.7.21.4 and 7.22.x before v.7.22.2 allows a remote attacker to cause a
denial of service via the unflatten() function in libumsg.so."
https://zakpatrik.cz/blog/finding-an-integer-overflow-in-mikrotik-routeros-core-ipc-library
до RouterOS 7.21.4
уже доступно описание CVE-2026-39042
An issue in MikroTik RouterOS 7.21.x before
v.7.21.4 and 7.22.x before v.7.22.2 allows a remote attacker to cause a
denial of service via the unflatten() function in libumsg.so."
https://zakpatrik.cz/blog/finding-an-integer-overflow-in-mikrotik-routeros-core-ipc-library
Patrik Žák
Finding an Integer Overflow in MikroTik RouterOS Core IPC Library — Patrik Žák
A pre-authentication integer overflow in nv::message::unflatten() — the core deserialization function shared by every RouterOS service — affecting all RouterOS 7.x versions in default configuration. Assigned CVE-2026-39042 by MITRE, confirmed and fixed by…
👍3
MTik.pro новости
Экстренные Обновления #MikroTIk #RouterOS Снова что-то серьёзное! RouterOS 7 Stable: 7.24.2 RouterOS 7 Long-term: 7.23.4 RouterOS 6 Long-term: 6.49.21 В changelog'е: This is an important security update. Most configurations are not at risk, but upgrading…
CVE на последнее обновление #MikroTik подъехало: CVE-2026-67276
И это критическая уязвимость аж на 9.2 (из 10).
Суть уязвимости
Проблема заключается в недостаточной проверке публичных ключей при аутентификации по протоколу SSH. Если супер кратко, то злоумышленник может установить SSH соединение не имея приватного ключа. 🤯
И это критическая уязвимость аж на 9.2 (из 10).
Суть уязвимости
Проблема заключается в недостаточной проверке публичных ключей при аутентификации по протоколу SSH. Если супер кратко, то злоумышленник может установить SSH соединение не имея приватного ключа. 🤯
MTik.pro новости
CVE на последнее обновление #MikroTik подъехало: CVE-2026-67276 И это критическая уязвимость аж на 9.2 (из 10). Суть уязвимости Проблема заключается в недостаточной проверке публичных ключей при аутентификации по протоколу SSH. Если супер кратко, то злоумышленник…
Ещё из интересного:
После обновления система автоматически проверит конфигурацию на признаки компрометации. Если подозрительные изменения будут обнаружены, устройству присваивается статус Flagged, а в журнале появляется критическая запись.
Этот статус ограничит часть действий с роутером, например, невозможно будет настроить socks или добавить VPN, но можно будет их удалить.
Для отключения (разблокировки) - потребуется отключение режима через device-mode
После обновления система автоматически проверит конфигурацию на признаки компрометации. Если подозрительные изменения будут обнаружены, устройству присваивается статус Flagged, а в журнале появляется критическая запись.
Этот статус ограничит часть действий с роутером, например, невозможно будет настроить socks или добавить VPN, но можно будет их удалить.
Для отключения (разблокировки) - потребуется отключение режима через device-mode
Mikrotik
Device mode | RouterOS Manual
The device-mode feature restricts router access and limits configuration options to enhance security, available in advanced, home, basic, or ros modes depending on device type and RouterOS version. Changes require physical confirmation via power cycle or…
MTik.pro новости
Экстренные Обновления #MikroTIk #RouterOS Снова что-то серьёзное! RouterOS 7 Stable: 7.24.2 RouterOS 7 Long-term: 7.23.4 RouterOS 6 Long-term: 6.49.21 В changelog'е: This is an important security update. Most configurations are not at risk, but upgrading…
Обновление #RouterOS 7
в "long-term" канале 7.23.4 сломана, но фикс есть в следующей версии.
так что если обновлялись уже, обновляйтесь ещё раз 🤯
в "long-term" канале 7.23.4 сломана, но фикс есть в следующей версии.
так что если обновлялись уже, обновляйтесь ещё раз 🤯
#MikroTik тихо выкатил обновление с настоятельным рекомендация применить их на миллионы устройств.
С одной стороны, проблемы могут быть реальными, с другой стороны хотелось бы как всегда видеть детальный changelog.
С современными технологичнымиAI , достаточно базовых академических знаний, чтобы провести реверс инжиниринг и узнать что же исправили.
Что и сделали:
Reversing MikroTik’s Silent Patch: The RouterOS 7.23.4 Fix They Wouldn’t Explain
С одной стороны, проблемы могут быть реальными, с другой стороны хотелось бы как всегда видеть детальный changelog.
С современными технологичными
Что и сделали:
Reversing MikroTik’s Silent Patch: The RouterOS 7.23.4 Fix They Wouldn’t Explain
Nick Pratley
Reversing MikroTik's Silent Patch: The RouterOS 7.23.4 Fix They Wouldn't Explain | Nick Pratley
This was AI driven, and verified in a lab, 6 hours vs what would generally take weeks to months of work – why use your hands when you own a shovel or a post hole digger. On the 3rd of September 2026, MikroTik quietly pushed RouterOS 7.23.4 (long-term), 7.24.2…
🔥6
Новые версии #RouterOS 7
Хронология:
2026-09-03 security updates:
Исправлено 6 CVE, в том числе критические
✅ RouterOS 6.49.21 (long-term)
❌ RouterOS 7.23.4 (long-term)
❗️ RouterOS 7.24.2 (stable)
❗️ RouterOS 7.25 beta 3 (development)
2026-09-04 fix for RouterOS 7 (long-term):
исправили IPv6 DHCP (сломали в 7.23.4)
❗️RouterOS 7.23.5 (long-term)
2026-09-15 security updates:
Исправлено ещё 2 CVE
❌ RouterOS 7.23.6 (long-term)
❌ RouterOS 7.24.3 (stable)
2026-09-15 fix for LTE firmwares:
исправили работу с LTE (сломали в 7.24.3 и в 7.23.6)
✅ RouterOS 7.23.7 (long-term)
✅ RouterOS 7.24.4 (stable)
Хронология:
2026-09-03 security updates:
Исправлено 6 CVE, в том числе критические
✅ RouterOS 6.49.21 (long-term)
❌ RouterOS 7.23.4 (long-term)
❗️ RouterOS 7.24.2 (stable)
❗️ RouterOS 7.25 beta 3 (development)
2026-09-04 fix for RouterOS 7 (long-term):
исправили IPv6 DHCP (сломали в 7.23.4)
❗️RouterOS 7.23.5 (long-term)
2026-09-15 security updates:
Исправлено ещё 2 CVE
❌ RouterOS 7.23.6 (long-term)
❌ RouterOS 7.24.3 (stable)
2026-09-15 fix for LTE firmwares:
исправили работу с LTE (сломали в 7.24.3 и в 7.23.6)
✅ RouterOS 7.23.7 (long-term)
✅ RouterOS 7.24.4 (stable)
Mikrotik
MikroTik makes networking hardware and software, which is used in nearly all countries of the world. Our mission is to make existing Internet technologies faster, more powerful and affordable to wider range of users.
🔥4
MTik.pro новости
Новые версии #RouterOS 7 Хронология: 2026-09-03 security updates: Исправлено 6 CVE, в том числе критические ✅ RouterOS 6.49.21 (long-term) ❌ RouterOS 7.23.4 (long-term) ❗️ RouterOS 7.24.2 (stable) ❗️ RouterOS 7.25 beta 3 (development) 2026-09-04 fix for…
2026-09-16 security updates:
✅ RouterOS 6.49.22 (long-term)
✅ RouterOS 6.49.22 (long-term)
*) system - improve stability (includes CVE-2026-67281);👍2🔥1