CVE CVE-2024-54952
Gravità HIGH · CVSS 3.1 7.5
Debolezza CWE-476
Versioni affette non ancora comunicato
Versione correttiva non ancora comunicata
Sfruttata attivamente No, alla data di questo articolo
Advisory CISA nessuno
Pubblicata 2025-05-29

Che cos’è la vulnerabilità CVE-2024-54952?

CVE-2024-54952 è una vulnerabilità di corruzione della memoria nel servizio SMB che permette a un attaccante remoto non autenticato di inviare pacchetti appositamente creati per innescare un riferimento a puntatore nullo (NULL Pointer Dereference). Questo comportamento porta a un Denial of Service remoto, rendendo il servizio SMB non disponibile.

Quali versioni di RouterOS sono vulnerabili?

La descrizione indica che la versione 6.40.5 è interessata dalla vulnerabilità. Le versioni correttive non sono ancora comunicate.

Il mio router è a rischio?

Un router è esposto se il servizio SMB è attivo e raggiungibile da reti non fidate. Poiché il difetto riguarda specificamente il server di condivisione file SMB, i dispositivi che non utilizzano questo servizio o che lo hanno disattivato non sono direttamente vulnerabili a questa specifica falla.

La vulnerabilità CVE-2024-54952 è sfruttata attivamente?

Alla data dell’articolo, la vulnerabilità non risulta presente nel catalogo KEV di CISA e non è segnalata come sfruttata da ENISA. Non ci sono evidenze di sfruttamento attivo.

Come proteggere il router da CVE-2024-54952?

La mitigazione principale consiste nell’aggiornare RouterOS a una versione che corregga il difetto, quando sarà disponibile. In alternativa o in aggiunta, è consigliabile disattivare il servizio SMB se non è necessario per le operazioni di rete, poiché la vulnerabilità richiede l’interazione diretta con questo componente.

Quali comandi RouterOS servono per mitigare CVE-2024-54952?

Mitigazione temporanea: servizio smb

Il difetto riguarda il server di condivisione file SMB del router, che quasi nessuno usa in produzione: va spento.

/ip smb print
/ip smb set enabled=no

Aggiornare RouterOS

L'unica correzione definitiva è l'aggiornamento. Prima si salva la configurazione; l'installazione riavvia il router.

# 1. salva configurazione e backup
/export file=prima-aggiornamento
/system backup save name=prima-aggiornamento
# 2. scegli il canale (long-term o stable) e controlla la versione disponibile
/system package update set channel=stable
/system package update check-for-updates
# 3. installa: ATTENZIONE, il router si riavvia
/system package update install
# 4. dopo il riavvio, aggiorna anche il firmware (RouterBOOT) e riavvia di nuovo
/system routerboard upgrade

Domande frequenti

Qual è il punteggio CVSS di CVE-2024-54952?

Il punteggio CVSS v3.1 assegnato a CVE-2024-54952 è 7.5, classificato come severità HIGH.

CVE-2024-54952 richiede autenticazione per essere sfruttata?

No, CVE-2024-54952 può essere sfruttata da un attaccante remoto senza necessità di autenticazione.

Qual è la debolezza tecnica alla base di CVE-2024-54952?

La vulnerabilità CVE-2024-54952 è causata da un NULL Pointer Dereference (CWE-476) nel servizio SMB.

Fonti ufficiali