| CVE | CVE-2023-47310 |
|---|---|
| Gravità | MEDIUM · CVSS 3.1 6.5 |
| Debolezza | CWE-1174 |
| Versioni affette | non ancora comunicato |
| Versione correttiva | non ancora comunicata |
| Sfruttata attivamente | No, alla data di questo articolo |
| Advisory CISA | nessuno |
| Pubblicata | 2025-06-30 |
Che cos’è la vulnerabilità CVE-2023-47310?
La vulnerabilità è una configurazione errata nelle impostazioni predefinite di MikroTik RouterOS 7 che permette l’ingresso di pacchetti IPv6 UDP traceroute. Il problema è stato corretto nella versione 7.14.
Quali versioni di RouterOS sono vulnerabili?
Le versioni vulnerabili sono quelle di RouterOS 7 precedenti alla 7.14. La versione correttiva è la 7.14.
Il mio router è a rischio?
Un router è esposto se esegue una versione di RouterOS 7 precedente alla 7.14 e riceve traffico IPv6 UDP traceroute da reti non fidate. La vulnerabilità riguarda le impostazioni predefinite del firewall per questo tipo di traffico.
La vulnerabilità CVE-2023-47310 è sfruttata attivamente?
Alla data dell’articolo, la vulnerabilità non risulta presente nel catalogo KEV di CISA e non è segnalata come sfruttata da ENISA.
Come proteggere il router da CVE-2023-47310?
Aggiornare il router alla versione 7.14 o superiore di RouterOS. In alternativa, è possibile configurare manualmente le regole del firewall per bloccare i pacchetti IPv6 UDP traceroute in ingresso.
Quali comandi RouterOS servono per mitigare CVE-2023-47310?
Aggiornare RouterOS
L'unica correzione definitiva è l'aggiornamento. Prima si salva la configurazione; l'installazione riavvia il router.
# 1. salva configurazione e backup
/export file=prima-aggiornamento
/system backup save name=prima-aggiornamento
# 2. scegli il canale (long-term o stable) e controlla la versione disponibile
/system package update set channel=stable
/system package update check-for-updates
# 3. installa: ATTENZIONE, il router si riavvia
/system package update install
# 4. dopo il riavvio, aggiorna anche il firmware (RouterBOOT) e riavvia di nuovo
/system routerboard upgrade
Domande frequenti
Qual è il punteggio CVSS di CVE-2023-47310?
Il punteggio CVSS v3.1 di CVE-2023-47310 è 6.5, con severità MEDIUM.
Quale versione di RouterOS corregge CVE-2023-47310?
La versione di RouterOS che corregge CVE-2023-47310 è la 7.14.
CVE-2023-47310 richiede autenticazione per essere sfruttata?
No, CVE-2023-47310 non richiede autenticazione, come indicato dal vettore CVSS (PR:N).



