# MikroTik RouterOS : la CISA alerte sur une faille critique CVE-2026-84411

> Une seule requête HTTP suffit pour exécuter du code root, sans exploitation connue à ce stade

- Source : KLYNLABS (https://klynlabs.eu)
- URL : https://klynlabs.eu/articles/mikrotik-routeros-cve-2026-84411-faille-critique-execution-code-root
- Auteur : Kelvyn
- Publié le : 1 octobre 2026 (2026-10-01T04:40:38.425Z)
- Rubrique : Cybersécurité
- Sujets : Vulnérabilité, CISA, MikroTik, RouterOS, CVE-2026-84411
- Langue : français

La CISA, agence américaine de cybersécurité, a publié le 30 septembre 2026 un avis sur la faille critique CVE-2026-84411 de MikroTik RouterOS, qui permet à un attaquant non authentifié d'exécuter du code avec les droits root sur un routeur à l'aide d'une seule requête HTTP, selon BleepingComputer.

À ce stade, aucune exploitation active de cette faille n'a été rendue publique. C'est la différence avec la faille Cisco du même jour, et c'est ce qui laisse encore une fenêtre pour corriger.

## Qu'est-ce que la faille CVE-2026-84411 ?

Il s'agit d'un dépassement d'entier par le bas (integer underflow) dans la gestion des requêtes HTTP de RouterOS, le système des routeurs MikroTik, sans authentification préalable. Selon la citation rapportée par [BleepingComputer](https://www.bleepingcomputer.com/news/security/cisa-warns-of-critical-pre-auth-rce-flaw-in-mikrotik-routeros/), elle peut servir à « exécuter du code arbitraire en tant que root, ou à provoquer un déni de service, avec une seule requête forgée ».

Le score de gravité CVSS n'est pas indiqué dans l'article source, et nous ne l'avons pas confirmé auprès de MikroTik ou de la CISA : mieux vaut donc s'appuyer sur la qualification « critique » donnée par la source.

## Quelles versions corriger ?

Selon BleepingComputer, les versions de RouterOS antérieures à la 7.24 sont concernées, et la correction figure dans la 7.23 ou plus récente. Ces deux indications ne sont pas parfaitement cohérentes entre elles (une 7.23 est antérieure à la 7.24) : la prudence consiste à installer la dernière version stable, la 7.24.4, ou la dernière version à long terme, la 7.23.7, toutes deux publiées le 16 septembre 2026, et à relire l'avis du constructeur.

## Pourquoi les routeurs MikroTik inquiètent-ils ?

Ces routeurs sont fréquemment visés : BleepingComputer rappelle que deux failles précédentes, CVE-2026-67276 et CVE-2026-86060, ont récemment été exploitées dans des attaques coordonnées. Un routeur compromis donne à l'attaquant une position idéale sur le trafic du réseau, d'où l'intérêt d'agir avant toute exploitation observée plutôt qu'après.

Nous suivons le sujet des équipements réseau exposés dans [notre article sur les échéances de la CISA](https://klynlabs.eu/articles/cisa-deadline-citrix-fortinet-cisco-failles-exploitees) : la plupart des incidents graves de ces derniers mois touchent un appareil en bordure de réseau resté sans correctif.

## Que faire pour se protéger ?

- Mettre à jour RouterOS vers la 7.24.4 (stable) ou la 7.23.7 (long terme).
- Ne pas laisser l'interface web et l'administration des routeurs accessibles depuis Internet.
- Isoler les réseaux de contrôle derrière un pare-feu et utiliser un VPN à jour pour l'administration à distance.

> La CISA n'a, selon la source, fixé aucune échéance de correction pour cette faille : ce n'est pas une exploitation confirmée, mais le risque d'exploitation existe dès lors qu'une seule requête suffit.

## À retenir

- La CISA a publié le 30 septembre 2026 un avis sur la faille critique CVE-2026-84411 de MikroTik RouterOS.
- La faille CVE-2026-84411 permet une exécution de code avec les droits root, ou un déni de service, sans authentification et avec une seule requête HTTP.
- MikroTik a publié le 16 septembre 2026 les versions RouterOS 7.24.4 (stable) et 7.23.7 (long terme), qui sont les versions à installer.
- Aucune exploitation active de CVE-2026-84411 n'est publiquement connue, mais deux failles MikroTik précédentes ont déjà été exploitées en 2026.

## Source

- [BleepingComputer : CISA warns of critical pre-auth RCE flaw in MikroTik RouterOS](https://www.bleepingcomputer.com/news/security/cisa-warns-of-critical-pre-auth-rce-flaw-in-mikrotik-routeros/)

---

Article publié par KLYNLABS, signé Kelvyn. À citer avec son lien : https://klynlabs.eu/articles/mikrotik-routeros-cve-2026-84411-faille-critique-execution-code-root