CVE-2023-32154 — Mikrotik RouterOS RADVD Sınır Dışı Yazma Nedeniyle Uzaktan Kod Çalıştırma Açığı.
Mikrotik RouterOS RADVD Sınır Dışı Yazma Nedeniyle Uzaktan Kod Çalıştırma Açığı. Bu zafiyet, ağa bitişik saldırganların etkilenmiş Mikrotik RouterOS kurulumlarında rastgele kod çalıştırmasına olanak verir. Bu zafiyeti istismar etmek için kimlik doğrulama gerekmez.
Özgül hata Router Advertisement Daemon içinde mevcuttur. Sorun, kullanıcı tarafından sağlanan verinin uygun şekilde doğrulanmamasından kaynaklanır; bu, ayrılan bir tamponun sonunun ötesine yazmaya yol açabilir. Bir
Platform
MikroTik RouterOS
CVE Kaydı
CVE-2023-32154
CVSS Skoru
7.5/10
Yayın Tarihi
03 Mayıs 2024
Okunma
6
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov
Kaynağa Git
Özet
Mikrotik RouterOS RADVD Sınır Dışı Yazma Nedeniyle Uzaktan Kod Çalıştırma Açığı. Bu zafiyet, ağa bitişik saldırganların etkilenmiş Mikrotik RouterOS kurulumlarında rastgele kod çalıştırmasına olanak verir. Bu zafiyeti istismar etmek için kimlik doğrulama gerekmez.
Özgül hata Router Advertisement Daemon içinde mevcuttur. Sorun, kullanıcı tarafından sağlanan verinin uygun şekilde doğrulanmamasından kaynaklanır; bu, ayrılan bir tamponun sonunun ötesine yazmaya yol açabilir. Bir saldırgan bu zafiyeti root bağlamında kod çalıştırmak için kullanabilir.
ZDI-CAN-19797 olarak raporlanmıştır.
Mikrotik RouterOS VXLAN Kaynak IP Erişim Kontrolü Yetersizliği. Bu zafiyet, uzaktaki saldırganların etkilenen Mikrotik RouterOS kurulumlarında erişim kısıtlamalarını atlamasına olanak tanır. Bu zafiyeti istismar etmek için kimlik doğrulama gerekli değildir.
Belirli hata, VXLAN trafiği işlenirken uzak IP adreslerinin ele alınması sırasında mevcuttur. Sorun, uzak IP adresinin yapılandırılmış değerlerle doğrulanmaması nedeniyle ingress t
MikroTik RouterOS 6.40.5'te SMB hizmetinde bellek bozulması zafiyeti bulunmaktadır. Uzaktan, yetkisiz saldırganlar özel olarak hazırlanmış paketler göndererek null pointer dereference tetikleyebilir. Bu, SMB hizmetinin kullanılamaz hale gelmesine yol açan Uzak Hizmet Reddi (DoS) ile sonuçlanır.
MikroTik RouterOS Winbox hizmetinin uzun vadeli sürüm v6.43.13 ile v6.49.13 ve stable v6.43 ile v7.17.2 sürümlerinde bir sorun keşfedildi. Bir yama stable sürüm v6.49.18'de mevcuttur. Geçerli bir kullanıcı adı ile yapılan bağlantı denemeleri ile geçersiz bir kullanıcı adı ile yapılan denemeler arasındaki yanıt boyutu farkı, saldırganların geçerli hesapları belirlemelerine izin verir.