Уразливість DoS у MikroTik RouterOS через функцію unflatten()
Виявлено уразливість DoS у MikroTik RouterOS 7.21.x та 7.22.x через функцію unflatten() в libumsg.so. Рекомендується оновлення та обмеження доступу.
- CVSS
- 7.5 HIGH
- EPSS
- 33.53%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У MikroTik RouterOS версій 7.21.x до 7.21.4 та 7.22.x до 7.22.2 виявлено уразливість, що дозволяє віддаленому зловмиснику спричинити відмову в обслуговуванні через функцію unflatten() в бібліотеці libumsg.so.
Бізнес-вплив
Ця уразливість може призвести до тимчасового припинення роботи мережевого обладнання MikroTik, що впливає на доступність мережевих сервісів. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі мережі та можливі втрати продуктивності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від виробника MikroTik та застосувати їх для версій RouterOS 7.21.x та 7.22.x. Якщо оновлення недоступні, слід обмежити доступ до пристроїв з мережі Інтернет, переглянути журнали подій на предмет підозрілої активності та пріоритезувати оновлення для вразливих систем.