CVE CVE-2026-56719
Gravità MEDIUM · CVSS 3.1 6.5 · CVSS 4.0 6.3
Debolezza CWE-125
Versioni affette <= 6.49.18, <= 7.11.2
Versione correttiva 7.24.0
Sfruttata attivamente No, alla data di questo articolo
Advisory CISA nessuno
Pubblicata 2026-09-16

Che cos’è la vulnerabilità CVE-2026-56719?

CVE-2026-56719 è una debolezza di tipo Out-of-bounds Read (CWE-125) presente nel daemon SMB in userspace di RouterOS. Un attaccante non autenticato può inviare un frame SMB1 SessionSetupAndX minimale con un valore specifico per il campo uniPwdLen, inducendo il gestore della sessione a leggere oltre la fine del buffer di richiesta. Questo avviene prima di qualsiasi validazione delle credenziali e potrebbe esporre contenuti di memoria sensibili.

Quali versioni di RouterOS sono vulnerabili?

Le versioni vulnerabili sono tutte quelle inferiori o uguali a 6.49.18 e inferiori o uguali a 7.11.2. La versione correttiva è la 7.24.0.

Il mio router è a rischio?

Un router è esposto se il servizio di condivisione file SMB è attivo e raggiungibile da reti non fidate. Poiché il difetto si trova nel server SMB, disattivare questo servizio elimina completamente il vettore di attacco per questa specifica vulnerabilità.

La vulnerabilità CVE-2026-56719 è sfruttata attivamente?

Alla data dell’articolo, la vulnerabilità non risulta presente nel catalogo KEV di CISA e ENISA non la segnala come sfruttata. Non ci sono evidenze di sfruttamento attivo.

Come proteggere il router da CVE-2026-56719?

La misura principale è aggiornare RouterOS alla versione 7.24.0. In alternativa, se l’aggiornamento non è immediato, disattivare il servizio SMB sul router rimuove la superficie di attacco interessata dal difetto.

Quali comandi RouterOS servono per mitigare CVE-2026-56719?

Mitigazione temporanea: servizio smb

Il difetto riguarda il server di condivisione file SMB del router, che quasi nessuno usa in produzione: va spento.

/ip smb print
/ip smb set enabled=no

Aggiornare RouterOS

L'unica correzione definitiva è l'aggiornamento. Prima si salva la configurazione; l'installazione riavvia il router.

# 1. salva configurazione e backup
/export file=prima-aggiornamento
/system backup save name=prima-aggiornamento
# 2. scegli il canale (long-term o stable) e controlla la versione disponibile
/system package update set channel=stable
/system package update check-for-updates
# 3. installa: ATTENZIONE, il router si riavvia
/system package update install
# 4. dopo il riavvio, aggiorna anche il firmware (RouterBOOT) e riavvia di nuovo
/system routerboard upgrade

Domande frequenti

Qual è il punteggio CVSS di CVE-2026-56719?

CVE-2026-56719 ha un punteggio CVSS v3.1 di 6.5 (MEDIUM) e un punteggio CVSS v4.0 di 6.3 (MEDIUM), entrambi assegnati da disclosure@vulncheck.com.

Serve autenticazione per sfruttare CVE-2026-56719?

No, CVE-2026-56719 consente a un attaccante non autenticato di leggere memoria sensibile inviando un frame SMB1 manipolato prima della validazione delle credenziali.

Qual è la versione di RouterOS che corregge CVE-2026-56719?

La versione 7.24.0 di RouterOS corregge CVE-2026-56719, rendendo vulnerabili solo le versioni precedenti o uguali a 6.49.18 e 7.11.2.

Basta disattivare il servizio SMB per mitigare CVE-2026-56719?

Sì, poiché la vulnerabilità risiede nel daemon SMB, disattivare il servizio di condivisione file SMB elimina l’esposizione a CVE-2026-56719.

Fonti ufficiali