Vai al contenuto
Sicurezza

Sicurezza

Vulnerabilità di RouterOS e degli apparati MikroTik, con i comandi per proteggersi.

Illustrazione per CVE-2019-3976
Sicurezza Alta · 8,8
CVE-2019-3976

Creazione directory arbitraria in RouterOS

CVE-2019-3976 consente a un utente autenticato di creare una directory arbitraria e abilitare la shell dello sviluppatore installando un pacchetto malevolo. Colpisce RouterOS 6.45.6 Stable e versioni precedenti, nonché 6.44.5 Long-term e versioni precedenti. L'amministratore deve aggiornare il firmware a una versione successiva a quelle indicate per eliminare il rischio.

2 min di lettura
Illustrazione per Denial of Service nel servizio SMB di RouterOS x86Sicurezza
CVE-2024-27686

Denial of Service nel servizio SMB di RouterOS x86

CVE-2024-27686 consente a un attaccante remoto di causare il crash del dispositivo inviando pacchetti dati malevoli al servizio SMB sulla porta TCP 445. La vulnerabilità interessa le versioni 6.40.5 fino a 6.49.10 di RouterOS per architettura x86. Per mitigare il rischio, è necessario disattivare il servizio SMB o aggiornare a una versione 7.x, dato che la correzione è presente solo nella serie 7.

Alta · 7,5
Illustrazione per CVE-2019-15055Sicurezza
CVE-2019-15055

Vulnerabilità di percorso in RouterOS (CVE-2019-15055)

CVE-2019-15055 è una vulnerabilità di path traversal che consente a utenti autenticati di eliminare file arbitrari su sistemi MikroTik RouterOS. L'attacco può portare al reset dello storage delle credenziali, permettendo l'accesso all'interfaccia di gestione come amministratore senza autenticazione. È necessario aggiornare il firmware a una versione successiva alle release vulnerabili indicate nella descrizione.

Illustrazione per CVE-2019-13955Sicurezza
CVE-2019-13955

Stack exhaustion nel WebFig di RouterOS

CVE-2019-13955 è una vulnerabilità di stack exhaustion che consente a un attaccante autenticato di far crashare il server HTTP di RouterOS inviando richieste HTTP malevole. Colpisce le versioni di RouterOS precedenti alla 6.44.5 del ramo long-term release. Per mitigare il rischio, aggiornare a una versione successiva o disattivare il servizio WebFig se non necessario.

Illustrazione per CVE-2019-13954Sicurezza
CVE-2019-13954

Esaurimento memoria nel server HTTP di RouterOS

CVE-2019-13954 è una vulnerabilità che consente a un attaccante autenticato di far crashare il server HTTP di RouterOS inviando richieste HTTP malevole, causando potenzialmente il riavvio del sistema. Colpisce le versioni di RouterOS precedenti alla 6.44.5. Per proteggersi, è necessario aggiornare a una versione successiva o disabilitare il servizio web se non in uso.

Illustrazione per CVE-2025-42611Sicurezza
CVE-2025-42611

Vulnerabilità nella validazione certificati RouterOS

CVE-2025-42611 è una vulnerabilità di validazione dei certificati che può consentire il bypass dell'autenticazione in servizi come OpenVPN, CAPsMAN e Dot1X. Colpisce le versioni di RouterOS fino a 7.20.x. La versione correttiva non è ancora comunicata; alla data dell'articolo la vulnerabilità non risulta sfruttata attivamente.

Media · 6,5
Illustrazione per CVE-2019-13074Sicurezza
CVE-2019-13074

Esaurimento memoria nel demone FTP di RouterOS

CVE-2019-13074 è una vulnerabilità nel demone FTP di RouterOS che permette a un attaccante remoto di esaurire la memoria disponibile, causando il riavvio del dispositivo. Colpisce le versioni fino a 6.44.3 incluse. Per mitigare il rischio, disattivare il servizio FTP o aggiornare a una versione successiva, se disponibile.

Illustrazione per CVE-2026-7668Sicurezza
CVE-2026-7668

Lettura fuori dai limiti di memoria in SCEP Endpoint

CVE-2026-7668 è una vulnerabilità di lettura fuori dai limiti di memoria (out-of-bounds read) nel componente SCEP Endpoint di RouterOS 6.49.8, sfruttabile da remoto senza autenticazione. Colpisce esclusivamente la versione 6.49.8; il vendor consiglia l'aggiornamento all'ultima versione v6.x o 7.x disponibile. Non risulta sfruttata attivamente né inclusa nel catalogo KEV di CISA.

Alta · 7,3
Illustrazione per CVE-2019-3943Sicurezza
CVE-2019-3943

Directory traversal in RouterOS via Winbox e HTTP

CVE-2019-3943 è una vulnerabilità di directory traversal che consente a un utente autenticato di leggere e scrivere file al di fuori della directory sandbox /rw/disk tramite le interfacce HTTP o Winbox. Colpisce versioni Stable 6.43.12 e precedenti, Long-term 6.42.12 e precedenti, e Testing 6.44beta75 e precedenti. È necessario aggiornare a una versione successiva a quelle indicate o limitare l'accesso alle interfacce colpite da reti non fidate.

Alta · 8,1
Illustrazione per CVE-2019-3924Sicurezza
CVE-2019-3924

Vulnerabilità di intermediazione in RouterOS

CVE-2019-3924 è una vulnerabilità di intermediazione che consente a un attaccante remoto non autenticato di eseguire richieste di rete definite dall'utente verso client WAN e LAN, permettendo di aggirare il firewall o effettuare scansioni di rete. Sono colpite le versioni long-term 6.42.11 e precedenti e stable 6.43.11 e precedenti. Per proteggersi è necessario aggiornare a una versione successiva a quelle indicate.

Alta · 7,5
Illustrazione per CVE-2018-1159Sicurezza
CVE-2018-1159

Vulnerabilità memoria nel server HTTP di RouterOS

CVE-2018-1159 è una vulnerabilità di corruzione della memoria che consente a un attaccante autenticato di far crashare il server HTTP di RouterOS. Sono colpite le versioni precedenti alla 6.40.9 e alla 6.42.7. Per proteggersi, è necessario aggiornare a una versione successiva o limitare l'accesso al servizio web di gestione.

Illustrazione per CVE-2018-1158Sicurezza
CVE-2018-1158

Stack exhaustion nel server HTTP di RouterOS

CVE-2018-1158 è una vulnerabilità di stack exhaustion che consente a un attaccante autenticato di far crashare il server HTTP di RouterOS tramite parsing ricorsivo di JSON. Colpisce le versioni precedenti a 6.40.9 e 6.42.7. Per mitigare il rischio, aggiornare a una versione successiva o limitare l'accesso al servizio web di gestione solo alla rete di amministrazione.

Illustrazione per CVE-2018-1157Sicurezza
CVE-2018-1157

Esaurimento memoria nel server HTTP di RouterOS

CVE-2018-1157 è una vulnerabilità che consente a un attaccante autenticato di far crashare il server HTTP e, in alcuni casi, riavviare il sistema. Colpisce le versioni di RouterOS precedenti a 6.40.9 e 6.42.7. Per proteggersi, è necessario aggiornare a una versione successiva o disabilitare il servizio web se non in uso.