| CVE | CVE-2026-89028 |
|---|---|
| Gravità | HIGH · CVSS 3.1 7.5 · CVSS 4.0 8.2 |
| Debolezza | CWE-122, CWE-191 |
| Versioni affette | <= 6.49.18, <= 7.11.2 |
| Versione correttiva | 7.24.0 |
| Sfruttata attivamente | No, alla data di questo articolo |
| Advisory CISA | nessuno |
| Pubblicata | 2026-09-16 |
Dettagli tecnici
La vulnerabilità risiede nel gestore SessionSetupAndX del protocollo SMB1 all’interno del daemon SMB in userspace. Un attaccante può inviare una richiesta SMB1 malformata contenente un valore specifico per il campo uniPwdLen. Questo valore provoca un underflow di interi, generando una lunghezza di copia errata che viene utilizzata in un’operazione di copia memoria verso un buffer heap più piccolo. Il risultato è la corruzione della memoria heap adiacente.
Chi è a rischio
Sono interessati i sistemi che eseguono RouterOS versione 6.49.18 o inferiore, oppure 7.11.2 o inferiore. L’esposizione dipende dall’attivazione del servizio di condivisione file SMB sul router e dalla sua raggiungibilità da reti non fidate. Poiché il servizio SMB è raramente utilizzato in ambienti di produzione per la gestione della rete, il rischio è limitato a configurazioni specifiche in cui tale servizio è attivo ed esposto.
Sfruttamento attivo
Alla data dell’articolo, non risulta che questa vulnerabilità sia sfruttata attivamente. CISA non la include nel catalogo KEV e ENISA non la segnala come oggetto di exploit noti.
Cosa fare
Aggiornare il firmware a RouterOS 7.24.0, che è una versione stabile e risolve il problema. Se il servizio SMB non è necessario per le operazioni di rete, disattivarlo completamente per eliminare la superficie d’attacco. Verificare che il router non sia raggiungibile da reti esterne tramite il servizio SMB.
Comandi RouterOS
Mitigazione temporanea · servizio smb
Il difetto riguarda il server di condivisione file SMB del router, che quasi nessuno usa in produzione: va spento.
/ip smb print
/ip smb set enabled=no
Aggiornare
L'unica correzione definitiva è l'aggiornamento. Prima si salva la configurazione; l'installazione riavvia il router.
# 1. salva configurazione e backup
/export file=prima-aggiornamento
/system backup save name=prima-aggiornamento
# 2. scegli il canale (long-term o stable) e controlla la versione disponibile
/system package update set channel=stable
/system package update check-for-updates
# 3. installa: ATTENZIONE, il router si riavvia
/system package update install
# 4. dopo il riavvio, aggiorna anche il firmware (RouterBOOT) e riavvia di nuovo
/system routerboard upgrade



