| CVE | CVE-2024-27686 |
|---|---|
| Gravità | HIGH · CVSS 3.1 7.5 |
| Debolezza | CWE-400 |
| Versioni affette | non ancora comunicato |
| Versione correttiva | non ancora comunicata |
| Sfruttata attivamente | No, alla data di questo articolo |
| Advisory CISA | nessuno |
| Pubblicata | 2026-05-08 |
Che cos’è la vulnerabilità CVE-2024-27686?
CVE-2024-27686 è un difetto di tipo “Uncontrolled Resource Consumption” (CWE-400) che permette a un attaccante remoto di provocare un’interruzione del servizio (denial of service) facendo crashare il dispositivo. L’attacco avviene inviando dati di pacchetto elaborati specificamente al servizio SMB, accessibile sulla porta TCP 445.
Quali versioni di RouterOS sono vulnerabili?
Le versioni vulnerabili sono le release di RouterOS per x86 comprese tra la 6.40.5 e la 6.49.10. La descrizione indica che il problema è stato risolto nella serie 7, ma non specifica una versione esatta di correzione all’interno della linea 7.x. Le versioni 6.x successive alla 6.49.10 non sono menzionate esplicitamente come corrette o vulnerabili nel testo fornito.
Il mio router è a rischio?
Un router è a rischio se esegue una versione di RouterOS x86 compresa tra la 6.40.5 e la 6.49.10, se il servizio SMB è attivo e se la porta TCP 445 è raggiungibile da reti non fidate. Poiché il servizio SMB è raramente utilizzato in ambienti di produzione, il rischio effettivo è limitato ai casi in cui questo servizio è stato esplicitamente abilitato ed esposto.
La vulnerabilità CVE-2024-27686 è sfruttata attivamente?
Alla data dell’articolo, non risulta che la vulnerabilità sia presente nel catalogo KEV di CISA né che ENISA la segnali come sfruttata. Non ci sono evidenze di sfruttamento attivo documentato nelle fonti fornite.
Come proteggere il router da CVE-2024-27686?
La mitigazione primaria consiste nell’aggiornare il sistema operativo alla serie 7 di RouterOS, dove il difetto è stato risolto. In alternativa, se l’aggiornamento non è immediatamente possibile, è necessario disattivare completamente il servizio SMB sul router per eliminare la superficie di attacco. È consigliabile verificare che la porta TCP 445 non sia raggiungibile da reti esterne o non fidate.
Quali comandi RouterOS servono per mitigare CVE-2024-27686?
Mitigazione temporanea: servizio smb
Il difetto riguarda il server di condivisione file SMB del router, che quasi nessuno usa in produzione: va spento.
/ip smb print
/ip smb set enabled=no
Aggiornare RouterOS
L'unica correzione definitiva è l'aggiornamento. Prima si salva la configurazione; l'installazione riavvia il router.
# 1. salva configurazione e backup
/export file=prima-aggiornamento
/system backup save name=prima-aggiornamento
# 2. scegli il canale (long-term o stable) e controlla la versione disponibile
/system package update set channel=stable
/system package update check-for-updates
# 3. installa: ATTENZIONE, il router si riavvia
/system package update install
# 4. dopo il riavvio, aggiorna anche il firmware (RouterBOOT) e riavvia di nuovo
/system routerboard upgrade
Domande frequenti
Qual è il punteggio CVSS di CVE-2024-27686?
CVE-2024-27686 ha un punteggio CVSS v3.1 di 7.5, classificato come severità HIGH. Il vettore indica che l’attacco è remoto, richiede basse complessità, non necessita di privilegi utente né interazione dell’utente, e ha un alto impatto sulla disponibilità.
Serve autenticazione per sfruttare CVE-2024-27686?
No, la vulnerabilità CVE-2024-27686 può essere sfruttata da un attaccante remoto senza necessità di autenticazione, come indicato dal vettore CVSS che specifica “PR:N” (Privileges Required: None).
Disattivare il servizio SMB è sufficiente per mitigare CVE-2024-27686?
Sì, disattivare il servizio SMB elimina la superficie di attacco per CVE-2024-27686, poiché il difetto si manifesta esclusivamente attraverso l’interazione con questo specifico servizio sulla porta TCP 445.
Quali versioni di RouterOS correggono CVE-2024-27686?
La descrizione indica che la vulnerabilità è stata corretta nella serie 7 di RouterOS, ma non specifica una versione numerica esatta all’interno di questa linea. Le versioni 6.40.5 fino a 6.49.10 per x86 sono confermate come vulnerabili.



