Vai al contenuto
Argomento

Denial of Service

Vulnerabilità che bloccano o riavviano il router o un suo servizio: tutti gli articoli del dojo su questo argomento.

Illustrazione per CVE-2017-6444
Sicurezza Alta · 7,5
CVE-2017-6444

DoS su hAP Lite 6.25 via pacchetti ACK

CVE-2017-6444 è una vulnerabilità di negazione del servizio che colpisce il dispositivo MikroTik Router hAP Lite con firmware 6.25. Un attaccante remoto può saturare la CPU inviando pacchetti TCP ACK non sollecitati, rendendo il router inutilizzabile fino al riavvio. Poiché le versioni correttive non sono state comunicate, l'unica mitigazione certa è isolare il dispositivo da reti non fidate o sostituirlo.

2 min di lettura