CVE-2023-32154: Luka w Mikrotik RouterOS umożliwiająca zdalne wykonanie kodu
Wykryto lukę w Mikrotik RouterOS umożliwiającą zdalne wykonanie kodu bez uwierzytelniania. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 7.5 HIGH
- EPSS
- 45.59%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- routeros
Co wiadomo
W Mikrotik RouterOS wykryto poważną lukę w Router Advertisement Daemon (RADVD), która pozwala atakującym z sieci lokalnej na zdalne wykonanie kodu bez uwierzytelniania. Problem wynika z braku odpowiedniej walidacji danych, co prowadzi do zapisu poza przydzielonym buforem i umożliwia eskalację uprawnień do roota.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.5) może pozwolić na przejęcie kontroli nad urządzeniami Mikrotik RouterOS, co zagraża integralności i dostępności sieci firmowej. Operatorzy infrastruktury powinni traktować tę podatność jako krytyczną, zwłaszcza w środowiskach z dostępem sieciowym do urządzeń Mikrotik.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności oficjalnych aktualizacji bezpieczeństwa od producenta Mikrotik oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp sieciowy do usług Router Advertisement Daemon, monitorować logi systemowe pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w oparciu o ryzyko ekspozycji urządzeń.