CVE-2023-32154: Luka w Mikrotik RouterOS umożliwiająca zdalne wykonanie kodu

Wykryto lukę w Mikrotik RouterOS umożliwiającą zdalne wykonanie kodu bez uwierzytelniania. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2023-32154CVSS 7.5MikroTik

CVE-2023-32154: Luka w Mikrotik RouterOS umożliwiająca zdalne wykonanie kodu

Wykryto lukę w Mikrotik RouterOS umożliwiającą zdalne wykonanie kodu bez uwierzytelniania. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
7.5 HIGH
EPSS
45.59%
Aktywnie wykorzystywana
brak w KEV
Produkt
routeros

Co wiadomo

W Mikrotik RouterOS wykryto poważną lukę w Router Advertisement Daemon (RADVD), która pozwala atakującym z sieci lokalnej na zdalne wykonanie kodu bez uwierzytelniania. Problem wynika z braku odpowiedniej walidacji danych, co prowadzi do zapisu poza przydzielonym buforem i umożliwia eskalację uprawnień do roota.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.5) może pozwolić na przejęcie kontroli nad urządzeniami Mikrotik RouterOS, co zagraża integralności i dostępności sieci firmowej. Operatorzy infrastruktury powinni traktować tę podatność jako krytyczną, zwłaszcza w środowiskach z dostępem sieciowym do urządzeń Mikrotik.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności oficjalnych aktualizacji bezpieczeństwa od producenta Mikrotik oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp sieciowy do usług Router Advertisement Daemon, monitorować logi systemowe pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w oparciu o ryzyko ekspozycji urządzeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS