Vai al contenuto
Sicurezza

Sicurezza

Vulnerabilità di RouterOS e degli apparati MikroTik, con i comandi per proteggersi.

Illustrazione per Vulnerabilità RADVD in RouterOS
Sicurezza
CVE-2023-32154

Vulnerabilità RADVD in RouterOS

CVE-2023-32154 è una vulnerabilità di esecuzione remota del codice (RCE) nel Router Advertisement Daemon (RADVD) di MikroTik RouterOS. Colpisce le versioni 6.49.7 Stable e precedenti, permettendo ad attaccanti vicini alla rete di eseguire codice con privilegi root senza autenticazione. La versione correttiva non è ancora comunicata; è necessario monitorare gli annunci ufficiali del vendor.

2 min di lettura
Illustrazione per CVE-2023-41570Sicurezza
CVE-2023-41570

Accesso non autorizzato alla REST API in RouterOS

CVE-2023-41570 è una vulnerabilità di controllo degli accessi nella REST API di RouterOS che consente a un utente autenticato con privilegi bassi di accedere a dati sensibili. Colpisce le versioni da 7.1 a 7.11. L'aggiornamento alla versione 7.12 o superiore risolve il problema; in alternativa, è necessario limitare l'accesso alla REST API solo agli host fidati.

Media · 5,3
Illustrazione per CVE-2023-30800Sicurezza
CVE-2023-30800

Heap corruption nel WebFig di RouterOS 6

CVE-2023-30800 è un difetto di corruzione della memoria heap nel server web di RouterOS versione 6. Un attaccante remoto non autenticato può causare il crash dell'interfaccia web inviando una richiesta HTTP malevola. La vulnerabilità è corretta nella versione 6.49.10 stable; RouterOS versione 7 non è interessato.

Alta · 7,5
Illustrazione per CVE-2023-30799Sicurezza
CVE-2023-30799

Esecuzione codice arbitraria su RouterOS

CVE-2023-30799 è una vulnerabilità di escalation dei privilegi che consente a un attaccante autenticato con account admin di ottenere i privilegi super-admin e eseguire codice arbitrario. Colpisce le versioni stable di RouterOS precedenti alla 6.49.7 e le long-term fino alla 6.48.6 inclusa. L'aggiornamento a una versione corretta è la misura primaria per mitigare il rischio.

Alta · 7,2
Illustrazione per Denial of Service nel server SSH di RouterOSSicurezza
CVE-2020-20021

Denial of Service nel server SSH di RouterOS

CVE-2020-20021 è una vulnerabilità di tipo Denial of Service (DoS) che colpisce il server SSH di MikroTik Router v6.46.3 e versioni precedenti. Un attaccante remoto può causare l'interruzione del servizio sfruttando una configurazione errata del daemon SSH. Per mitigare il rischio, è necessario aggiornare il firmware a una versione successiva o limitare l'accesso al servizio SSH solo alla rete di amministrazione fidata.

Alta · 7,5
Illustrazione per Vulnerabilità DoS in bridge2 di RouterOS v6.40.5Sicurezza
CVE-2023-24094

Vulnerabilità DoS in bridge2 di RouterOS v6.40.5

CVE-2023-24094 è una vulnerabilità di tipo Out-of-bounds Write nel componente bridge2 di MikroTik RouterOS v6.40.5 che consente a un attaccante remoto di causare un Denial of Service (DoS) tramite pacchetti malevoli. La vulnerabilità è classificata come HIGH con punteggio CVSS 7.5. Le versioni correttive e i dettagli specifici sulle mitigazioni non sono ancora comunicati nelle fonti disponibili.

Alta · 7,5
Illustrazione per CVE-2022-45315Sicurezza
CVE-2022-45315

Lettura fuori dai limiti in SNMP su RouterOS

CVE-2022-45315 è una vulnerabilità critica (CVSS 9.8) che consente a un attaccante autenticato di eseguire codice arbitrario tramite un pacchetto SNMP malevolo. Colpisce le versioni di RouterOS precedenti alla 7.6. Per mitigare il rischio, aggiornare a una versione stabile successiva o disattivare il servizio SNMP se non necessario.

Critica · 9,8
Illustrazione per CVE-2022-45313Sicurezza
CVE-2022-45313

Lettura fuori dai limiti nel processo hotspot

CVE-2022-45313 è una vulnerabilità di lettura fuori dai limiti (Out-of-bounds Read) nel processo hotspot di RouterOS, che consente l'esecuzione di codice arbitrario tramite un messaggio nova manipolato. Colpisce le versioni di RouterOS precedenti alla 7.5. Per mitigare il rischio, è necessario aggiornare a una versione stabile successiva alla 7.5 o disattivare il servizio hotspot se non in uso.

Alta · 8,8
Illustrazione per CVE-2017-20149Sicurezza
CVE-2017-20149

Vulnerabilità critica nel web server di RouterOS

CVE-2017-20149 è una vulnerabilità critica (CVSS 9.8) nel web server di RouterOS che permette l'esecuzione di codice arbitrario da parte di un utente remoto non autenticato. Colpisce le versioni precedenti a 6.37.5 e 6.38.5. È necessario aggiornare immediatamente il firmware a una versione successiva per eliminare il rischio.

Critica · 9,8
Illustrazione per 35 vulnerabilità DoS in RouterOS 6.44–6.48: chi è a rischio e quale versione installareSicurezza
35 CVE · RouterOS 6.44–6.48

35 vulnerabilità DoS in RouterOS 6.44–6.48: chi è a rischio e quale versione installare

Fra il 2021 e il 2022 sono state pubblicate 35 CVE su RouterOS 6 quasi identiche: in ognuna un processo di sistema (console, sniffer, resolver, lcdstat e altri) va in crash quando riceve un input costruito ad arte, e il router subisce un denial of service. Hanno tutte CVSS 6.5 e una cosa in comune che ne riduce molto il rischio: servono credenziali valide sul router. Riguardano le versioni dalla 6.44 alla 6.48.3; la soluzione è passare all'ultima 6.49 o a RouterOS 7, e intanto limitare chi può entrare.

Media · 6,5
Illustrazione per CVE-2022-34960Sicurezza
CVE-2022-34960

Vulnerabilità critica nel pacchetto container di RouterOS

CVE-2022-34960 è una vulnerabilità critica (CVSS 9.8) nel pacchetto container di MikroTik RouterOS 7.4beta4 che consente a un attaccante di montare file arbitrari su qualsiasi posizione del dispositivo host. Colpisce esclusivamente gli amministratori che hanno installato e abilitato il pacchetto container in modalità device. La mitigazione immediata consiste nell'aggiornare a una versione corretta o disattivare il servizio se non utilizzato.

Critica · 9,8
Illustrazione per CVE-2021-41987Sicurezza
CVE-2021-41987

Buffer overflow nel server SCEP di RouterOS

CVE-2021-41987 è una vulnerabilità critica (CVSS 8.1) nel server SCEP di RouterOS che consente l'esecuzione remota di codice. Colpisce le versioni 6.46.8, 6.47.9 e 6.47.10. È necessario aggiornare il firmware a una versione successiva non elencata come vulnerabile o disabilitare il servizio SCEP se non in uso.

Alta · 8,1
Illustrazione per CVE-2020-22845Sicurezza
CVE-2020-22845

Buffer overflow nel servizio FTP di RouterOS 6.47

CVE-2020-22845 è un buffer overflow nel servizio FTP di RouterOS 6.47 che consente a un attaccante non autenticato di causare un denial of service tramite richieste FTP malevole. La vulnerabilità ha severità HIGH (CVSS 7.5) e riguarda specificamente la versione 6.47. Per mitigare il rischio, è necessario aggiornare a una versione successiva o disattivare il servizio FTP se non strettamente necessario.

Alta · 7,5