Vulnerabilidades
10 Sep 2026 · 20:58
CVE-2026-67277: fuga de memoria del kernel y DoS no autenticado en MikroTik RouterOS
CISA sumó al catálogo KEV la CVE-2026-67277 (CVSS 8.8) en MikroTik RouterOS: el servicio bandwidth-test permite fuga de memoria del kernel y reinicio remoto sin autenticación. Forma parte de la cadena MikroTrick, ya explotada activamente. Actualizar ya a 6.49.21, 7.23.4, 7.24.2 o 7.25beta3.
cve-2026-67277cvevulnerabilidadmikrotikrouteroscisa-kevseguridad