Vai al contenuto
Argomento

Denial of Service

Vulnerabilità che bloccano o riavviano il router o un suo servizio: tutti gli articoli del dojo su questo argomento.

Illustrazione per CVE-2020-22845
Sicurezza Alta · 7,5
CVE-2020-22845

Buffer overflow nel servizio FTP di RouterOS 6.47

CVE-2020-22845 è un buffer overflow nel servizio FTP di RouterOS 6.47 che consente a un attaccante non autenticato di causare un denial of service tramite richieste FTP malevole. La vulnerabilità ha severità HIGH (CVSS 7.5) e riguarda specificamente la versione 6.47. Per mitigare il rischio, è necessario aggiornare a una versione successiva o disattivare il servizio FTP se non strettamente necessario.

2 min di lettura
Illustrazione per Buffer overflow nel server SMB di RouterOSSicurezza
CVE-2020-22844

Buffer overflow nel server SMB di RouterOS

CVE-2020-22844 è un buffer overflow nel server SMB di RouterOS 6.47 che consente a un attaccante non autenticato di causare un denial of service tramite richieste SMB malevole. La vulnerabilità colpisce specificamente la versione 6.47 e non risulta sfruttata attivamente. Per mitigare il rischio, è necessario aggiornare il firmware o disattivare il servizio SMB se non in uso.

Alta · 7,5
Illustrazione per CVE-2019-16160Sicurezza
CVE-2019-16160

Integer underflow nel server SMB di RouterOS

CVE-2019-16160 è un integer underflow nel server SMB di RouterOS che permette a un attaccante remoto non autenticato di causare il crash del servizio. Sono colpite le versioni di RouterOS precedenti alla 6.45.5. Per mitigare il rischio, aggiornare a una versione successiva o disattivare il servizio SMB se non necessario.

Alta · 7,5
Illustrazione per CVE-2020-11881Sicurezza
CVE-2020-11881

Crash del server SMB in RouterOS

CVE-2020-11881 è un errore di validazione dell'indice di array nel server SMB di RouterOS che consente a un attaccante remoto non autenticato di causare un arresto anomalo del servizio. Colpisce le versioni 6.41.3 fino a 6.46.5 e le versioni 7.x fino a 7.0 Beta5. La mitigazione immediata consiste nel disattivare il server SMB se non strettamente necessario, poiché la versione correttiva stabile non è specificata nei dati disponibili.

Alta · 7,5
Illustrazione per CVE-2020-10364Sicurezza
CVE-2020-10364

Denial of Service nel demone SSH

CVE-2020-10364 è una vulnerabilità ad alta criticità che consente a un attaccante remoto di causare un negato servizio (DoS) sul router, generando attività CPU eccessiva e potenziali riavvii. Colpisce i sistemi con demone SSH attivo e raggiungibile da reti non fidate. La mitigazione principale consiste nel limitare l'accesso al servizio SSH alla sola rete di amministrazione o disattivarlo se non necessario.

Alta · 7,5
Illustrazione per CVE-2018-5951Sicurezza
CVE-2018-5951

Rischio reboot da pacchetto IPv6 su RouterOS

CVE-2018-5951 è una vulnerabilità di disponibilità che consente a un attaccante remoto di causare il riavvio immediato di un router MikroTik RouterOS. L'attacco sfrutta l'invio di un pacchetto IPv6 specifico con protocollo IP 97 (EoIPv6). Poiché la descrizione indica che sono vulnerabili tutte le versioni di RouterOS che supportano EoIPv6, è fondamentale verificare se questo servizio è attivo e raggiungibile da reti non fidate.

Alta · 7,5
Illustrazione per Denial of Service nel servizio SMB di RouterOS x86Sicurezza
CVE-2024-27686

Denial of Service nel servizio SMB di RouterOS x86

CVE-2024-27686 consente a un attaccante remoto di causare il crash del dispositivo inviando pacchetti dati malevoli al servizio SMB sulla porta TCP 445. La vulnerabilità interessa le versioni 6.40.5 fino a 6.49.10 di RouterOS per architettura x86. Per mitigare il rischio, è necessario disattivare il servizio SMB o aggiornare a una versione 7.x, dato che la correzione è presente solo nella serie 7.

Alta · 7,5
Illustrazione per CVE-2019-13955Sicurezza
CVE-2019-13955

Stack exhaustion nel WebFig di RouterOS

CVE-2019-13955 è una vulnerabilità di stack exhaustion che consente a un attaccante autenticato di far crashare il server HTTP di RouterOS inviando richieste HTTP malevole. Colpisce le versioni di RouterOS precedenti alla 6.44.5 del ramo long-term release. Per mitigare il rischio, aggiornare a una versione successiva o disattivare il servizio WebFig se non necessario.

Illustrazione per CVE-2019-13954Sicurezza
CVE-2019-13954

Esaurimento memoria nel server HTTP di RouterOS

CVE-2019-13954 è una vulnerabilità che consente a un attaccante autenticato di far crashare il server HTTP di RouterOS inviando richieste HTTP malevole, causando potenzialmente il riavvio del sistema. Colpisce le versioni di RouterOS precedenti alla 6.44.5. Per proteggersi, è necessario aggiornare a una versione successiva o disabilitare il servizio web se non in uso.

Illustrazione per CVE-2019-13074Sicurezza
CVE-2019-13074

Esaurimento memoria nel demone FTP di RouterOS

CVE-2019-13074 è una vulnerabilità nel demone FTP di RouterOS che permette a un attaccante remoto di esaurire la memoria disponibile, causando il riavvio del dispositivo. Colpisce le versioni fino a 6.44.3 incluse. Per mitigare il rischio, disattivare il servizio FTP o aggiornare a una versione successiva, se disponibile.

Illustrazione per CVE-2018-1159Sicurezza
CVE-2018-1159

Vulnerabilità memoria nel server HTTP di RouterOS

CVE-2018-1159 è una vulnerabilità di corruzione della memoria che consente a un attaccante autenticato di far crashare il server HTTP di RouterOS. Sono colpite le versioni precedenti alla 6.40.9 e alla 6.42.7. Per proteggersi, è necessario aggiornare a una versione successiva o limitare l'accesso al servizio web di gestione.

Illustrazione per CVE-2018-1158Sicurezza
CVE-2018-1158

Stack exhaustion nel server HTTP di RouterOS

CVE-2018-1158 è una vulnerabilità di stack exhaustion che consente a un attaccante autenticato di far crashare il server HTTP di RouterOS tramite parsing ricorsivo di JSON. Colpisce le versioni precedenti a 6.40.9 e 6.42.7. Per mitigare il rischio, aggiornare a una versione successiva o limitare l'accesso al servizio web di gestione solo alla rete di amministrazione.

Illustrazione per CVE-2018-1157Sicurezza
CVE-2018-1157

Esaurimento memoria nel server HTTP di RouterOS

CVE-2018-1157 è una vulnerabilità che consente a un attaccante autenticato di far crashare il server HTTP e, in alcuni casi, riavviare il sistema. Colpisce le versioni di RouterOS precedenti a 6.40.9 e 6.42.7. Per proteggersi, è necessario aggiornare a una versione successiva o disabilitare il servizio web se non in uso.