Вразливість у MikroTik RouterOS 6: пошкодження пам'яті веб-сервера

Вразливість у MikroTik RouterOS 6 дозволяє віддалено викликати збій веб-інтерфейсу. Оновлення до версії 6.49.10 усуває проблему.
CVE-2023-30800CVSS 7.5MikroTik

Вразливість у MikroTik RouterOS 6: пошкодження пам'яті веб-сервера

Вразливість у MikroTik RouterOS 6 дозволяє віддалено викликати збій веб-інтерфейсу. Оновлення до версії 6.49.10 усуває проблему.

CVSS
7.5 HIGH
EPSS
74.9%
Активно використовується
немає в KEV
Продукт
routeros

Що відомо

У версії 6 MikroTik RouterOS виявлено вразливість, що дозволяє віддаленому неавторизованому зловмиснику викликати пошкодження heap-пам'яті веб-сервера через спеціально сформований HTTP-запит. Це призводить до аварійного завершення роботи веб-інтерфейсу та його перезапуску.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає потенційні перебої у доступі до веб-інтерфейсу управління маршрутизатором, що може ускладнити моніторинг та адміністрування мережі. Вразливість має високий рівень критичності (CVSS 7.5), тому її ігнорування може призвести до зниження стабільності роботи мережевого обладнання.

Рекомендовані дії адміністратора

Рекомендується перевірити версію RouterOS і, якщо використовується версія 6, оновити систему до стабільної версії 6.49.10 або новішої. Якщо оновлення наразі неможливе, слід обмежити доступ до веб-інтерфейсу маршрутизатора з ненадійних мереж, переглянути журнали подій на предмет підозрілої активності та пріоритезувати оновлення для усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки