Orta ÖNEM — Güvenlik Açığı

CVE-2024-54772 — MikroTik RouterOS Winbox hizmetinin uzun vadeli sürüm v6.43.13 ile v6.49.13 ve stable v6.43 ile v7.17.2 sürümlerinde bir sorun keşfedildi

MikroTik RouterOS Winbox hizmetinin uzun vadeli sürüm v6.43.13 ile v6.49.13 ve stable v6.43 ile v7.17.2 sürümlerinde bir sorun keşfedildi. Bir yama stable sürüm v6.49.18'de mevcuttur. Geçerli bir kullanıcı adı ile yapılan bağlantı denemeleri ile geçersiz bir kullanıcı adı ile yapılan denemeler arasındaki yanıt boyutu farkı, saldırganların geçerli hesapları belirlemelerine izin verir.

Platform
MikroTik RouterOS
CVE Kaydı
CVE-2024-54772
CVSS Skoru
5.4/10
Yayın Tarihi
11 Şubat 2025
Okunma
5
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Özet

MikroTik RouterOS Winbox hizmetinin uzun vadeli sürüm v6.43.13 ile v6.49.13 ve stable v6.43 ile v7.17.2 sürümlerinde bir sorun keşfedildi. Bir yama stable sürüm v6.49.18'de mevcuttur. Geçerli bir kullanıcı adı ile yapılan bağlantı denemeleri ile geçersiz bir kullanıcı adı ile yapılan denemeler arasındaki yanıt boyutu farkı, saldırganların geçerli hesapları belirlemelerine izin verir.

Değerlendirme

  • CVE: CVE-2024-54772
  • CVSS taban puanı: 5.4
  • Vektör: CVSS:3.1\/AV:N\/AC:L\/PR:L\/UI:N\/S:U\/C:L\/I:L\/A:N
  • Kaynak: [NVD kaydı](https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2024-54772)

Referanslar

  • [github.com](https:\/\/github.com\/deauther890\/CVE-2024-54772)

Aksiyon

  • Etkilenen sistemleri envanterden doğrulayın
  • Üretici yamasını bakım penceresinde uygulayın
  • Yama uygulanana kadar erişimi ağ katmanında kısıtlayın
routeros *

MikroTik RouterOS — İlgili Duyurular

TÜMÜNÜ GÖR →