Yüksek ÖNEM — Güvenlik Açığı

CVE-2024-54952 — MikroTik RouterOS 6.40.5, SMB hizmetinde bellek bozulması zafiyeti.

MikroTik RouterOS 6.40.5'te SMB hizmetinde bellek bozulması zafiyeti bulunmaktadır. Uzaktan, yetkisiz saldırganlar özel olarak hazırlanmış paketler göndererek null pointer dereference tetikleyebilir. Bu, SMB hizmetinin kullanılamaz hale gelmesine yol açan Uzak Hizmet Reddi (DoS) ile sonuçlanır.

Platform
MikroTik RouterOS
CVE Kaydı
CVE-2024-54952
CVSS Skoru
7.5/10
Yayın Tarihi
29 Mayıs 2025
Okunma
5
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Özet

MikroTik RouterOS 6.40.5'te SMB hizmetinde bellek bozulması zafiyeti bulunmaktadır. Uzaktan, yetkisiz saldırganlar özel olarak hazırlanmış paketler göndererek null pointer dereference tetikleyebilir. Bu, SMB hizmetinin kullanılamaz hale gelmesine yol açan Uzak Hizmet Reddi (DoS) ile sonuçlanır.

Değerlendirme

  • CVE: CVE-2024-54952
  • CVSS taban puanı: 7.5
  • Vektör: CVSS:3.1\/AV:N\/AC:L\/PR:N\/UI:N\/S:U\/C:N\/I:N\/A:H
  • Kaynak: [NVD kaydı](https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2024-54952)

Referanslar

  • [github.com](https:\/\/github.com\/noobone123\/RouterOS-issues\/blob\/main\/README.md)

Aksiyon

  • Etkilenen sistemleri envanterden doğrulayın
  • Üretici yamasını bakım penceresinde uygulayın
  • Yama uygulanana kadar erişimi ağ katmanında kısıtlayın
routeros 6.40.5

MikroTik RouterOS — İlgili Duyurular

TÜMÜNÜ GÖR →