Уразливість виконання коду в Mikrotik RouterOS через RADVD

Критична уразливість в Mikrotik RouterOS RADVD дозволяє віддалене виконання коду без автентифікації. Рекомендується оновлення та обмеження доступу.
CVE-2023-32154CVSS 7.5MikroTik

Уразливість виконання коду в Mikrotik RouterOS через RADVD

Критична уразливість в Mikrotik RouterOS RADVD дозволяє віддалене виконання коду без автентифікації. Рекомендується оновлення та обмеження доступу.

CVSS
7.5 HIGH
EPSS
45.64%
Активно використовується
немає в KEV
Продукт
routeros

Що відомо

Виявлено критичну уразливість в Mikrotik RouterOS, що дозволяє віддаленим зловмисникам без автентифікації виконувати довільний код через помилку в Router Advertisement Daemon. Уразливість пов’язана з виходом за межі буфера при обробці користувацьких даних.

Бізнес-вплив

Ця уразливість може призвести до повного контролю над пристроями Mikrotik RouterOS, що ставить під загрозу мережеву інфраструктуру та конфіденційність даних. Власники та оператори мереж повинні розглядати це як високий ризик, оскільки атаки можуть бути здійснені без потреби в автентифікації.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від виробника Mikrotik та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до сервісу RADVD, провести аудит логів на ознаки експлуатації та посилити моніторинг мережевого трафіку. Пріоритезуйте виправлення для пристроїв, що мають відкритий доступ у мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки