Вразливість DoS у Mikrotik RouterOS через SMB на TCP порті 445

Вразливість у Mikrotik RouterOS 6.40.5-6.49.10 дозволяє віддалено викликати DoS через SMB на TCP порті 445. Оновлення до версії 7 рекомендовано.
CVE-2024-27686CVSS 7.5MikroTik

Вразливість DoS у Mikrotik RouterOS через SMB на TCP порті 445

Вразливість у Mikrotik RouterOS 6.40.5-6.49.10 дозволяє віддалено викликати DoS через SMB на TCP порті 445. Оновлення до версії 7 рекомендовано.

CVSS
7.5 HIGH
EPSS
44.8%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Mikrotik RouterOS версій 6.40.5 до 6.49.10 виявлено вразливість, що дозволяє віддаленому зловмиснику викликати відмову в обслуговуванні (падіння пристрою) шляхом надсилання спеціально сформованих пакетів до SMB сервісу на TCP порті 445. Проблему виправлено у версії 7.

Бізнес-вплив

Ця вразливість може призвести до тимчасової недоступності мережевого обладнання Mikrotik, що впливає на стабільність і безперервність мережевих сервісів. Для організацій, які використовують уразливі версії RouterOS, існує ризик втрати зв’язку або збоїв у роботі мережі, що може негативно позначитися на бізнес-процесах.

Рекомендовані дії адміністратора

Рекомендується оновити Mikrotik RouterOS до версії 7 або пізнішої, де ця вразливість усунена. Якщо оновлення наразі неможливе, слід обмежити доступ до TCP порту 445 з ненадійних мереж, переглянути журнали подій на наявність підозрілої активності та пріоритезувати оновлення для пристроїв, що експлуатуються у критичних середовищах.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки