CVE CVE-2008-0680
Gravità non ancora comunicata
Debolezza non ancora comunicato
Versioni affette non ancora comunicato
Versione correttiva non ancora comunicata
Sfruttata attivamente No, alla data di questo articolo
Advisory CISA nessuno
Pubblicata 2008-02-12

Che cos’è la vulnerabilità CVE-2008-0680?

La vulnerabilità CVE-2008-0680 riguarda il componente SNMPd in MikroTik RouterOS 3.2 e versioni precedenti. Permette a un attaccante remoto di causare una negazione del servizio (arresto del demone) inviando una richiesta SNMP SET appositamente costruita.

Quali versioni di RouterOS sono vulnerabili?

Le versioni vulnerabili sono MikroTik RouterOS 3.2 e tutte le versioni precedenti. La versione correttiva specifica non è ancora comunicata nei dati disponibili, ma l’aggiornamento a una release successiva alla 3.2 risolve il problema.

Il mio router è a rischio?

Un router è a rischio se esegue MikroTik RouterOS versione 3.2 o precedente e ha il servizio SNMP attivo e raggiungibile da reti non fidate. Se il servizio SNMP è disattivato o il router non è esposto a traffico esterno, il rischio è ridotto.

La vulnerabilità CVE-2008-0680 è sfruttata attivamente?

Alla data dell’articolo, la vulnerabilità CVE-2008-0680 non risulta presente nel catalogo KEV di CISA e non è segnalata come sfruttata da ENISA. Non ci sono evidenze di sfruttamento attivo.

Come proteggere il router da CVE-2008-0680?

La misura principale è aggiornare RouterOS a una versione successiva alla 3.2. In alternativa, se il servizio SNMP non è necessario per il monitoraggio della rete, va disattivato completamente per eliminare la superficie di attacco.

Quali comandi RouterOS servono per mitigare CVE-2008-0680?

Mitigazione temporanea: servizio snmp

Il difetto riguarda SNMP. Se non c'è un sistema di monitoraggio che lo usa va spento.

/snmp set enabled=no

Aggiornare RouterOS

L'unica correzione definitiva è l'aggiornamento. Prima si salva la configurazione; l'installazione riavvia il router.

# 1. salva configurazione e backup
/export file=prima-aggiornamento
/system backup save name=prima-aggiornamento
# 2. scegli il canale (long-term o stable) e controlla la versione disponibile
/system package update set channel=stable
/system package update check-for-updates
# 3. installa: ATTENZIONE, il router si riavvia
/system package update install
# 4. dopo il riavvio, aggiorna anche il firmware (RouterBOOT) e riavvia di nuovo
/system routerboard upgrade

Domande frequenti

CVE-2008-0680 richiede autenticazione per essere sfruttata?

La descrizione della vulnerabilità indica che un attaccante remoto può causare l’arresto del demone SNMP tramite una richiesta SET malevola, ma non specifica se sia necessaria un’autenticazione. Tuttavia, dato che si tratta di una negazione del servizio tramite SNMP SET, è probabile che l’attacco sfrutti la capacità di inviare pacchetti SNMP senza autenticazione completa, a seconda della configurazione.

Qual è il punteggio CVSS di CVE-2008-0680?

Il punteggio CVSS v3.1 e v4.0 per CVE-2008-0680 non è ancora comunicato nei dati disponibili.

Basta disattivare SNMP per proteggersi da CVE-2008-0680?

Sì, disattivare il servizio SNMP elimina la superficie di attacco specifica per questa vulnerabilità, poiché il difetto risiede nel demone SNMPd. Se SNMP non è utilizzato per il monitoraggio, la sua disattivazione è una mitigazione efficace.

CVE-2008-0680 è presente nel catalogo KEV di CISA?

No, CVE-2008-0680 non è presente nel catalogo KEV di CISA e non risulta sfruttata attivamente secondo i dati disponibili.

Fonti ufficiali