Yüksek ÖNEM — Güvenlik Açığı

CVE-2024-27686 — Mikrotik RouterOS (x86) 6.40.5 ile 6.49.10 (7'de düzeltildi) uzaktan bir saldırganın hizmet reddine neden olmasına izin veriyor (devic

Mikrotik RouterOS (x86) 6.40.5 ile 6.49.10 (7'de düzeltildi) uzaktaki bir saldırganın TCP port 445'teki SMB servisine özel hazırlanmış paket verisi göndererek hizmet reddine (cihaz çökmesi) neden olmasına izin verir.

Platform
MikroTik RouterOS
CVE Kaydı
CVE-2024-27686
CVSS Skoru
7.5/10
Yayın Tarihi
08 Mayıs 2026
Okunma
17
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Özet

Mikrotik RouterOS (x86) 6.40.5 ile 6.49.10 (7'de düzeltildi) uzaktaki bir saldırganın TCP port 445'teki SMB servisine özel hazırlanmış paket verisi göndererek hizmet reddine (cihaz çökmesi) neden olmasına izin verir.

Değerlendirme

  • CVE: CVE-2024-27686
  • CVSS temel skoru: 7.5
  • Vektör: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
  • Kaynak: NVD record

Kaynakça

Yapılması Gerekenler

  • Etkilenen sistemleri envanterinizle karşılaştırarak doğrulayın
  • Üretici yamasını bakım penceresinde uygulayın
  • Yama uygulanana kadar ağ katmanında erişimi kısıtlayın

MikroTik RouterOS — İlgili Duyurular

TÜMÜNÜ GÖR →