Krytyczna luka w RouterOS umożliwiająca eskalację uprawnień przez SSH
Luka w RouterOS umożliwia eskalację uprawnień przez SSH. Zalecana aktualizacja do wersji 6.49.21, 7.23.4 lub 7.24.2.
- CVSS
- 9.2 CRITICAL
- EPSS
- 62.51%
- Aktywnie wykorzystywana
- tak
- Produkt
- RouterOS
Co wiadomo
W RouterOS wykryto poważną lukę w obsłudze argumentów podczas logowania SSH, dotyczącą nazw użytkowników zaczynających się od niedozwolonego znaku. Błąd pozwala na zmianę zaufanej polityki RouterOS i eskalację uprawnień bez uwierzytelnienia.
Wpływ biznesowy
Luka o wysokim poziomie ryzyka (CVSS 9.2) umożliwia atakującemu nieautoryzowany dostęp do systemu RouterOS z możliwością podniesienia uprawnień, co może prowadzić do przejęcia kontroli nad urządzeniem sieciowym. Operatorzy powinni traktować tę podatność jako krytyczną, zwłaszcza w środowiskach z otwartym dostępem SSH.
Rekomendowane działania administratora
Zaleca się niezwłoczne zweryfikowanie wersji RouterOS i aktualizację do wersji 6.49.21 (Long-term), 7.23.4 (Long-term) lub 7.24.2 (Stable), gdzie luka została załatana. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz dostęp do usługi SSH, monitoruj logi pod kątem podejrzanych prób logowania oraz weryfikuj polityki bezpieczeństwa. DataHouse wspiera w weryfikacji wersji oprogramowania oraz w zarządzaniu aktualizacjami i monitoringu sieci.