Вразливість у MikroTik RouterOS 6: пошкодження пам'яті веб-сервера
Вразливість у MikroTik RouterOS 6 дозволяє віддалено викликати збій веб-інтерфейсу. Оновлення до версії 6.49.10 усуває проблему.
- CVSS
- 7.5 HIGH
- EPSS
- 74.9%
- Активно використовується
- немає в KEV
- Продукт
- routeros
Що відомо
У версії 6 MikroTik RouterOS виявлено вразливість, що дозволяє віддаленому неавторизованому зловмиснику викликати пошкодження heap-пам'яті веб-сервера через спеціально сформований HTTP-запит. Це призводить до аварійного завершення роботи веб-інтерфейсу та його перезапуску.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури це означає потенційні перебої у доступі до веб-інтерфейсу управління маршрутизатором, що може ускладнити моніторинг та адміністрування мережі. Вразливість має високий рівень критичності (CVSS 7.5), тому її ігнорування може призвести до зниження стабільності роботи мережевого обладнання.
Рекомендовані дії адміністратора
Рекомендується перевірити версію RouterOS і, якщо використовується версія 6, оновити систему до стабільної версії 6.49.10 або новішої. Якщо оновлення наразі неможливе, слід обмежити доступ до веб-інтерфейсу маршрутизатора з ненадійних мереж, переглянути журнали подій на предмет підозрілої активності та пріоритезувати оновлення для усунення вразливості.