Luka DoS w MikroTik RouterOS 7.21.x i 7.22.x przez funkcję unflatten()
Zdalna luka DoS w MikroTik RouterOS 7.21.x i 7.22.x przez funkcję unflatten() wymaga aktualizacji i monitoringu sieci.
- CVSS
- 7.5 HIGH
- EPSS
- 33.53%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W MikroTik RouterOS wersji 7.21.x przed 7.21.4 oraz 7.22.x przed 7.22.2 wykryto lukę umożliwiającą zdalne wywołanie odmowy usługi (DoS) poprzez funkcję unflatten() w bibliotece libumsg.so. Atakujący może spowodować awarię systemu routera.
Wpływ biznesowy
Luka może prowadzić do przerw w działaniu infrastruktury sieciowej, wpływając na dostępność usług i stabilność sieci. Operatorzy sieci korzystający z podatnych wersji RouterOS mogą doświadczyć przestojów, co może negatywnie wpłynąć na ciągłość biznesową i zaufanie klientów.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji RouterOS i ich wdrożenie do wersji 7.21.4 lub 7.22.2 bądź nowszych. W międzyczasie warto ograniczyć ekspozycję urządzeń na zewnętrzne sieci, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować aktualizacje w środowisku sieciowym.