Denial of Service
Vulnerabilità che bloccano o riavviano il router o un suo servizio: tutti gli articoli del dojo su questo argomento.

Buffer overflow nel servizio FTP di RouterOS 6.47
CVE-2020-22845 è un buffer overflow nel servizio FTP di RouterOS 6.47 che consente a un attaccante non autenticato di causare un denial of service tramite richieste FTP malevole. La vulnerabilità ha severità HIGH (CVSS 7.5) e riguarda specificamente la versione 6.47. Per mitigare il rischio, è necessario aggiornare a una versione successiva o disattivare il servizio FTP se non strettamente necessario.
SicurezzaBuffer overflow nel server SMB di RouterOS
CVE-2020-22844 è un buffer overflow nel server SMB di RouterOS 6.47 che consente a un attaccante non autenticato di causare un denial of service tramite richieste SMB malevole. La vulnerabilità colpisce specificamente la versione 6.47 e non risulta sfruttata attivamente. Per mitigare il rischio, è necessario aggiornare il firmware o disattivare il servizio SMB se non in uso.
SicurezzaInteger underflow nel server SMB di RouterOS
CVE-2019-16160 è un integer underflow nel server SMB di RouterOS che permette a un attaccante remoto non autenticato di causare il crash del servizio. Sono colpite le versioni di RouterOS precedenti alla 6.45.5. Per mitigare il rischio, aggiornare a una versione successiva o disattivare il servizio SMB se non necessario.
SicurezzaCrash del server SMB in RouterOS
CVE-2020-11881 è un errore di validazione dell'indice di array nel server SMB di RouterOS che consente a un attaccante remoto non autenticato di causare un arresto anomalo del servizio. Colpisce le versioni 6.41.3 fino a 6.46.5 e le versioni 7.x fino a 7.0 Beta5. La mitigazione immediata consiste nel disattivare il server SMB se non strettamente necessario, poiché la versione correttiva stabile non è specificata nei dati disponibili.
SicurezzaDenial of Service nel demone SSH
CVE-2020-10364 è una vulnerabilità ad alta criticità che consente a un attaccante remoto di causare un negato servizio (DoS) sul router, generando attività CPU eccessiva e potenziali riavvii. Colpisce i sistemi con demone SSH attivo e raggiungibile da reti non fidate. La mitigazione principale consiste nel limitare l'accesso al servizio SSH alla sola rete di amministrazione o disattivarlo se non necessario.
SicurezzaRischio reboot da pacchetto IPv6 su RouterOS
CVE-2018-5951 è una vulnerabilità di disponibilità che consente a un attaccante remoto di causare il riavvio immediato di un router MikroTik RouterOS. L'attacco sfrutta l'invio di un pacchetto IPv6 specifico con protocollo IP 97 (EoIPv6). Poiché la descrizione indica che sono vulnerabili tutte le versioni di RouterOS che supportano EoIPv6, è fondamentale verificare se questo servizio è attivo e raggiungibile da reti non fidate.
SicurezzaDenial of Service nel servizio SMB di RouterOS x86
CVE-2024-27686 consente a un attaccante remoto di causare il crash del dispositivo inviando pacchetti dati malevoli al servizio SMB sulla porta TCP 445. La vulnerabilità interessa le versioni 6.40.5 fino a 6.49.10 di RouterOS per architettura x86. Per mitigare il rischio, è necessario disattivare il servizio SMB o aggiornare a una versione 7.x, dato che la correzione è presente solo nella serie 7.
SicurezzaStack exhaustion nel WebFig di RouterOS
CVE-2019-13955 è una vulnerabilità di stack exhaustion che consente a un attaccante autenticato di far crashare il server HTTP di RouterOS inviando richieste HTTP malevole. Colpisce le versioni di RouterOS precedenti alla 6.44.5 del ramo long-term release. Per mitigare il rischio, aggiornare a una versione successiva o disattivare il servizio WebFig se non necessario.
SicurezzaEsaurimento memoria nel server HTTP di RouterOS
CVE-2019-13954 è una vulnerabilità che consente a un attaccante autenticato di far crashare il server HTTP di RouterOS inviando richieste HTTP malevole, causando potenzialmente il riavvio del sistema. Colpisce le versioni di RouterOS precedenti alla 6.44.5. Per proteggersi, è necessario aggiornare a una versione successiva o disabilitare il servizio web se non in uso.
SicurezzaEsaurimento memoria nel demone FTP di RouterOS
CVE-2019-13074 è una vulnerabilità nel demone FTP di RouterOS che permette a un attaccante remoto di esaurire la memoria disponibile, causando il riavvio del dispositivo. Colpisce le versioni fino a 6.44.3 incluse. Per mitigare il rischio, disattivare il servizio FTP o aggiornare a una versione successiva, se disponibile.
SicurezzaVulnerabilità memoria nel server HTTP di RouterOS
CVE-2018-1159 è una vulnerabilità di corruzione della memoria che consente a un attaccante autenticato di far crashare il server HTTP di RouterOS. Sono colpite le versioni precedenti alla 6.40.9 e alla 6.42.7. Per proteggersi, è necessario aggiornare a una versione successiva o limitare l'accesso al servizio web di gestione.
SicurezzaStack exhaustion nel server HTTP di RouterOS
CVE-2018-1158 è una vulnerabilità di stack exhaustion che consente a un attaccante autenticato di far crashare il server HTTP di RouterOS tramite parsing ricorsivo di JSON. Colpisce le versioni precedenti a 6.40.9 e 6.42.7. Per mitigare il rischio, aggiornare a una versione successiva o limitare l'accesso al servizio web di gestione solo alla rete di amministrazione.
SicurezzaEsaurimento memoria nel server HTTP di RouterOS
CVE-2018-1157 è una vulnerabilità che consente a un attaccante autenticato di far crashare il server HTTP e, in alcuni casi, riavviare il sistema. Colpisce le versioni di RouterOS precedenti a 6.40.9 e 6.42.7. Per proteggersi, è necessario aggiornare a una versione successiva o disabilitare il servizio web se non in uso.