CVE-2023-32154 — Mikrotik RouterOS RADVD Sınır Dışı Yazma Nedeniyle Uzaktan Kod Çalıştırma Açığı.
Mikrotik RouterOS RADVD Sınır Dışı Yazma Nedeniyle Uzaktan Kod Çalıştırma Açığı. Bu zafiyet, ağa bitişik saldırganların etkilenmiş Mikrotik RouterOS kurulumlarında rastgele kod çalıştırmasına olanak verir. Bu zafiyeti istismar etmek için kimlik doğrulama gerekmez.
Özgül hata Router Advertisement Daemon içinde mevcuttur. Sorun, kullanıcı tarafından sağlanan verinin uygun şekilde doğrulanmamasından kaynaklanır; bu, ayrılan bir tamponun sonunun ötesine yazmaya yol açabilir. Bir
Platform
MikroTik RouterOS
CVE Kaydı
CVE-2023-32154
CVSS Skoru
7.5/10
Yayın Tarihi
03 Mayıs 2024
Okunma
35
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov
Kaynağa Git
Özet
Mikrotik RouterOS RADVD Sınır Dışı Yazma Nedeniyle Uzaktan Kod Çalıştırma Açığı. Bu zafiyet, ağa bitişik saldırganların etkilenmiş Mikrotik RouterOS kurulumlarında rastgele kod çalıştırmasına olanak verir. Bu zafiyeti istismar etmek için kimlik doğrulama gerekmez.
Özgül hata Router Advertisement Daemon içinde mevcuttur. Sorun, kullanıcı tarafından sağlanan verinin uygun şekilde doğrulanmamasından kaynaklanır; bu, ayrılan bir tamponun sonunun ötesine yazmaya yol açabilir. Bir saldırgan bu zafiyeti root bağlamında kod çalıştırmak için kullanabilir.
ZDI-CAN-19797 olarak raporlanmıştır.
MikroTik RouterOS, komut içindeki argüman ayırıcılarının uygun şekilde etkisizleştirilememesi zafiyetine sahiptir; bu zafiyet saldırganın güvenilen RouterOS politika maskesini değiştirmesine izin vererek ayrıcalık yükselmesine yol açar.
MikroTik RouterOS, btest hizmetinde çekirdek belleğinin ifşasına ve hizmet reddine izin veren kritik bir işlev için kimlik doğrulama eksikliği zafiyeti içerir.
MikroTik RouterOS API etkin olan ürünlerdeki bir API oturum yönetimi hatası, yetersiz oturum sonlandırma (Insufficient Session Expiration) zafiyetine yol açmaktadır. Bu, etkin oturumların etkinlik zaman aşımı veya kullanıcı grubu değişiklikleri sonrasında önceki izin setini korumasına izin verebilir. Sonuç olarak, izinleri düşürülmüş kimlikli bir kullanıcı bilgiye erişmeye devam edebilir.