Yüksek ÖNEM — Güvenlik Açığı

CVE-2023-30800 — MikroTik RouterOS version 6 tarafından kullanılan web sunucusu heap bellek bozulması sorunundan etkileniyor.

MikroTik RouterOS version 6 tarafından kullanılan web sunucusu bir heap bellek bozulması sorunundan etkileniyor. Uzaktan ve kimlik doğrulaması olmayan bir saldırgan, özel olarak hazırlanmış bir HTTP isteği göndererek sunucunun heap belleğini bozabilir. Sonuç olarak web arayüzü çöker ve hemen yeniden başlatılır. Sorun RouterOS 6.49.10 stable sürümünde giderildi. RouterOS version 7 etkilenmiyor.

Platform
MikroTik RouterOS
CVE Kaydı
CVE-2023-30800
CVSS Skoru
7.5/10
Yayın Tarihi
07 Eylül 2023
Okunma
5
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Özet

MikroTik RouterOS version 6 tarafından kullanılan web sunucusu bir heap bellek bozulması sorunundan etkileniyor. Uzaktan ve kimlik doğrulaması olmayan bir saldırgan, özel olarak hazırlanmış bir HTTP isteği göndererek sunucunun heap belleğini bozabilir. Sonuç olarak web arayüzü çöker ve hemen yeniden başlatılır. Sorun RouterOS 6.49.10 stable sürümünde giderildi. RouterOS version 7 etkilenmiyor.

Değerlendirme

  • CVE: CVE-2023-30800
  • CVSS taban puanı: 7.5
  • Vektör: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
  • Kaynak: NVD kaydı

Referanslar

Aksiyon

  • Etkilenen sistemleri envanterden doğrulayın
  • Üretici yamasını bakım penceresinde uygulayın
  • Yama uygulanana kadar erişimi ağ katmanında kısıtlayın
routeros *

MikroTik RouterOS — İlgili Duyurular

TÜMÜNÜ GÖR →