CVE-2024-27686Mikrotik RouterOS (x86) 6.40.5 至 6.49.10 版本中发现了一个高危安全漏洞。该漏洞源于 SMB 服务在处理网络数据包时存在缺陷,允许未经身份认证的远程攻击者向 TCP 445 端口发送精心构造的恶意数据包。成功利用此漏洞会导致目标设备发生崩溃或重启,从而造成拒绝服务,严重影响网络设备的可用性。官方已在 v7 版本中修复此问题。
该漏洞源于 Mikrotik RouterOS (x86) 操作系统中 SMB 协议实现模块的安全缺陷。当 SMB 服务监听在 TCP 445 端口时,未能正确校验输入数据包的特定字段或长度,导致在解析过程中发生缓冲区溢出或空指针引用等逻辑错误。攻击者无需进行用户交互或身份认证,即可通过网络向受影响设备发送特制的恶意 SMB 数据包。由于 RouterOS 的网络服务处理机制,这种异常数据包会耗尽系统资源或触发内核级异常,从而导致设备立即崩溃或重启,造成拒绝服务。CVSS 3.1 评分 7.5,攻击复杂度低,影响范围广,严重威胁网络稳定性。受影响版本主要集中在 v6 分支,官方建议升级至 v7 分支以彻底规避风险。