CVE-2023-30800: Luka w RouterOS MikroTik powodująca awarię interfejsu webowego

Wersja 6 MikroTik RouterOS ma lukę umożliwiającą zdalne wywołanie awarii interfejsu webowego. Zalecana aktualizacja do 6.49.10.
CVE-2023-30800CVSS 7.5MikroTik

CVE-2023-30800: Luka w RouterOS MikroTik powodująca awarię interfejsu webowego

Wersja 6 MikroTik RouterOS ma lukę umożliwiającą zdalne wywołanie awarii interfejsu webowego. Zalecana aktualizacja do 6.49.10.

CVSS
7.5 HIGH
EPSS
74.88%
Aktywnie wykorzystywana
brak w KEV
Produkt
routeros

Co wiadomo

Wersja 6 MikroTik RouterOS zawiera lukę w serwerze WWW, która pozwala zdalnemu, nieautoryzowanemu atakującemu na uszkodzenie pamięci sterty poprzez specjalnie spreparowane żądanie HTTP. Skutkiem jest awaria i natychmiastowy restart interfejsu webowego.

Wpływ biznesowy

Atakujący mogą wywołać przerwy w dostępności interfejsu zarządzania routerem, co może utrudnić administrację siecią i wpłynąć na ciągłość działania usług. Luka ta nie dotyczy wersji 7 RouterOS, a problem został załatany w wersji 6.49.10 stabilnej.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację RouterOS do wersji 6.49.10 lub nowszej. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do interfejsu webowego tylko do zaufanych sieci, monitorować logi pod kątem nietypowych żądań HTTP oraz priorytetyzować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS