Уразливість виконання коду в Mikrotik RouterOS через RADVD
Критична уразливість в Mikrotik RouterOS RADVD дозволяє віддалене виконання коду без автентифікації. Рекомендується оновлення та обмеження доступу.
- CVSS
- 7.5 HIGH
- EPSS
- 45.64%
- Активно використовується
- немає в KEV
- Продукт
- routeros
Що відомо
Виявлено критичну уразливість в Mikrotik RouterOS, що дозволяє віддаленим зловмисникам без автентифікації виконувати довільний код через помилку в Router Advertisement Daemon. Уразливість пов’язана з виходом за межі буфера при обробці користувацьких даних.
Бізнес-вплив
Ця уразливість може призвести до повного контролю над пристроями Mikrotik RouterOS, що ставить під загрозу мережеву інфраструктуру та конфіденційність даних. Власники та оператори мереж повинні розглядати це як високий ризик, оскільки атаки можуть бути здійснені без потреби в автентифікації.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від виробника Mikrotik та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до сервісу RADVD, провести аудит логів на ознаки експлуатації та посилити моніторинг мережевого трафіку. Пріоритезуйте виправлення для пристроїв, що мають відкритий доступ у мережі.