CVE-2023-30800 — MikroTik RouterOS version 6 tarafından kullanılan web sunucusu heap bellek bozulması sorunundan etkileniyor.
MikroTik RouterOS version 6 tarafından kullanılan web sunucusu bir heap bellek bozulması sorunundan etkileniyor. Uzaktan ve kimlik doğrulaması olmayan bir saldırgan, özel olarak hazırlanmış bir HTTP isteği göndererek sunucunun heap belleğini bozabilir. Sonuç olarak web arayüzü çöker ve hemen yeniden başlatılır. Sorun RouterOS 6.49.10 stable sürümünde giderildi. RouterOS version 7 etkilenmiyor.
Platform
MikroTik RouterOS
CVE Kaydı
CVE-2023-30800
CVSS Skoru
7.5/10
Yayın Tarihi
07 Eylül 2023
Okunma
5
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov
Kaynağa Git
Özet
MikroTik RouterOS version 6 tarafından kullanılan web sunucusu bir heap bellek bozulması sorunundan etkileniyor. Uzaktan ve kimlik doğrulaması olmayan bir saldırgan, özel olarak hazırlanmış bir HTTP isteği göndererek sunucunun heap belleğini bozabilir. Sonuç olarak web arayüzü çöker ve hemen yeniden başlatılır. Sorun RouterOS 6.49.10 stable sürümünde giderildi. RouterOS version 7 etkilenmiyor.
Mikrotik RouterOS VXLAN Kaynak IP Erişim Kontrolü Yetersizliği. Bu zafiyet, uzaktaki saldırganların etkilenen Mikrotik RouterOS kurulumlarında erişim kısıtlamalarını atlamasına olanak tanır. Bu zafiyeti istismar etmek için kimlik doğrulama gerekli değildir.
Belirli hata, VXLAN trafiği işlenirken uzak IP adreslerinin ele alınması sırasında mevcuttur. Sorun, uzak IP adresinin yapılandırılmış değerlerle doğrulanmaması nedeniyle ingress t
MikroTik RouterOS 6.40.5'te SMB hizmetinde bellek bozulması zafiyeti bulunmaktadır. Uzaktan, yetkisiz saldırganlar özel olarak hazırlanmış paketler göndererek null pointer dereference tetikleyebilir. Bu, SMB hizmetinin kullanılamaz hale gelmesine yol açan Uzak Hizmet Reddi (DoS) ile sonuçlanır.
MikroTik RouterOS Winbox hizmetinin uzun vadeli sürüm v6.43.13 ile v6.49.13 ve stable v6.43 ile v7.17.2 sürümlerinde bir sorun keşfedildi. Bir yama stable sürüm v6.49.18'de mevcuttur. Geçerli bir kullanıcı adı ile yapılan bağlantı denemeleri ile geçersiz bir kullanıcı adı ile yapılan denemeler arasındaki yanıt boyutu farkı, saldırganların geçerli hesapları belirlemelerine izin verir.