Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Обращение к освобождённой памяти в драйвере qla2xxx ядра Linux позволяет удалённо влиять на систему

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована уязвимость BDU:2026-12676, она же CVE-2026-43414. Проблема затрагивает подсистему SCSI в ядре Linux и конкретно драйвер qla2xxx, который

Чтение страниц в подсистеме Iomap ядра Linux выходит за границы буфера

vulnerability
В ядре Linux нашлась уязвимость, из-за которой чтение файловых данных выходит за границы буфера в памяти. Проблема сосредоточена в подсистеме Iomap (общий слой ядра для операций с файлами).

Повторное использование освобождённой памяти в подсистемах IPv4 и IPv6 ядра Linux открывает удалённый доступ к данным и вызывает сбои

vulnerability
В Банке данных угроз безопасности информации (BDU) ФСТЭК России появились сведения о двух уязвимостях ядра Linux. Обе связаны с использованием памяти после её освобождения.

Драйвер криптоускорителя HiSilicon в Linux позволяет удалённо влиять на данные через освобождённую память

vulnerability
Уязвимость в драйвере криптографического ускорителя HiSilicon, который входит в состав ядра Linux, позволяет атакующему, действующему по сети, влиять на конфиденциальность, целостность и доступность защищаемых данных.

Обработка сеансов TCP-AO в ядре Linux позволяет удалённо влиять на защищённые соединения

vulnerability
В ядре Linux обнаружили уязвимость в механизме TCP-AO, который защищает сеансы связи между сетевыми узлами. Ошибка кроется в процедуре проверки криптографического хеша.

Обработка пакетов ULE в DVB-драйвере Linux выходит за границы буфера

vulnerability
В ядре Linux нашлась уязвимость, из-за которой драйвер цифрового телевидения и спутникового доступа читает и изменяет память за пределами выделенного буфера. Проблема затрагивает сетевой компонент DVB

SQL-инъекция и загрузка файлов опасного типа в Ivanti Avalanche позволяют выполнить код с правами администратора

Ivanti
Две уязвимости в платформе управления мобильными устройствами Ivanti Avalanche позволяют удалённому злоумышленнику с административными правами выполнить произвольный код на сервере.

Разыменование указателя в netfilter ядра Linux позволяет удалённо читать и изменять данные

vulnerability
В подсистеме netfilter ядра Linux обнаружили уязвимость, из-за которой удалённый нарушитель влияет на конфиденциальность, целостность и доступность защищаемой информации.

Выход за границы буфера в USB/IP ядра Linux позволяет удалённо влиять на данные и доступность системы

vulnerability
В подсистеме USB ядра Linux найдена уязвимость, из-за которой удалённый злоумышленник может воздействовать на конфиденциальность, целостность и доступность защищаемой информации.

Повторное освобождение памяти в TIPC и переполнение буфера в netfilter позволяют атаковать ядро Linux удалённо

vulnerability
Ядро Linux содержит две уязвимости, которые позволяют удалённому злоумышленнику влиять на конфиденциальность, целостность и доступность защищаемой информации. Первая связана с повторным освобождением памяти