Montag · 05.10.2026 Ausgabe 5868 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-84411

9,3 CRITICAL CVSS Basis-Score
Beschreibung

Betroffen ist der Webverwaltungsdienst von RouterOS. Bei der Verarbeitung des Körpers von HTTP-Anfragen kommt es zu einem Integer-Underflow: Eine Rechenoperation auf einem Längen- oder Größenwert unterschreitet den zulässigen Bereich und liefert einen völlig falschen, sehr großen Wert, der anschließend zu fehlerhaften Speicherzugriffen führt. Der verwundbare Codepfad ist bereits vor jeder Anmeldung erreichbar, sodass ein Angreifer weder Zugangsdaten noch eine Benutzerinteraktion benötigt. Es genügt eine einzige, gezielt präparierte Anfrage über das Netzwerk. Damit kann der Angreifer entweder beliebigen Code mit Root-Rechten ausführen und so die vollständige Kontrolle über das Gerät übernehmen oder den Dienst zum Absturz bringen und einen Ausfall verursachen. Besonders kritisch ist dies, weil es sich um Netzwerkinfrastruktur handelt: Wer das Gerät kontrolliert, kann den gesamten darüber laufenden Datenverkehr mitlesen, umleiten oder manipulieren. Gefährdet sind vor allem Systeme, deren Weboberfläche aus dem Internet erreichbar ist.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln