Alert GCSA-26260 - Vulnerabilita' critica in MikroTik RouterOS
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
******************************************************************
alert ID: GCSA-26260
data: 9 ottobre 2026
titolo: Vulnerabilita' critica in MikroTik RouterOS
******************************************************************
:: Descrizione del problema
MikroTik ha rilasciato aggiornamenti per il prodotto RouterOS
con i quali risolve 4 vulnerabilita', delle quali una con gravita' "critica":
CVE-2026-84411 (CVSS score 9.8)
che consente l'esecuzione di codice arbitrario con privilegi di root
senza alcuna autenticazione, tramite una richiesta HTTP artefatta.
Il problema riguarda l'interfaccia web di gestione del router.
Maggiori informazioni sono disponibili alla sezione "Riferimenti".
:: Apparati e software interessati
RouterOS versioni precedenti alla 7.24
RouterOS versioni 6.x
:: Impatto
Denial of Service (...