CVE-2026-93345 : un paquet BGP malformé peut interrompre le service de routage MikroTik RouterOS
Veille sécuritéRéseau & infrastructure
P3Élevée

Une vulnérabilité publiée dans la fenêtre affecte le traitement des NLRI labelled-VPN par RouterOS. Un attaquant placé sur le chemin BGP peut provoquer l'arrêt répété du plan de contrôle BGP.

MikroTikRouterOSBGPVPN
IdentifiantCVE-2026-93345
EPSS
Exploitationnon connue / non déterminée
Correctif7.25beta4

Analyse technique

Les itérateurs de NLRI labelled-VPN du service de routage acceptent une longueur de préfixe inférieure au minimum attendu. La route résultante comporte alors une portion d'adresse de longueur négative, ce qui permet à un message MP_REACH_NLRI UPDATE malformé de faire tomber le service BGP sans notification protocolaire.

Impact, versions et correctif

VecteurRéseau, par un pair BGP malveillant ou un attaquant capable de modifier le trafic BGP en transit.
PréconditionsUne session BGP transportant des annonces VPNv4 ou VPNv6 doit être accessible à l'attaquant.
ImpactDéni de service du plan de contrôle BGP, avec terminaison des sessions et maintien possible de l'indisponibilité par répétition des paquets.
Versions affectéesMikroTik RouterOS antérieur à 7.25beta4.
Version corrigée7.25beta4
ContournementFiltrer strictement les pairs BGP, utiliser des mécanismes de protection de session et limiter les annonces reçues aux voisins de confiance.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.7
Publication2026-09-22T18:17:30.370Z
Mise à jour2026-09-22T20:25:55.870Z

Détection / vérification

Surveiller les redémarrages ou terminaisons anormales de sessions BGP, les erreurs du service de routage et les UPDATE MP_REACH_NLRI malformed reçus sur les sessions VPNv4/VPNv6.

Action recommandée

Mettre à niveau RouterOS vers 7.25beta4 ou toute version ultérieure contenant le correctif, après validation en environnement contrôlé ; vérifier que les sessions BGP ne sont pas accessibles depuis des réseaux non approuvés.

Sources

Priorisation DFS : P3 · confiance de recoupement standard · 1 source(s).