Vai al contenuto
Argomento

Escalation di privilegi

Un utente ottiene più permessi di quelli concessi: tutti gli articoli del dojo su questo argomento.

Immagine generata in locale con ComfyUI a partire da elementi scelti a caso. Come nascono le immagini

Illustrazione per CVE-2026-89021
Sicurezza Media · 6,9
CVE-2026-89021

Path traversal nel pacchetto container di RouterOS

CVE-2026-89021 è una vulnerabilità di path traversal nel pacchetto container di RouterOS che consente a un attaccante autenticato di scrivere, eliminare o creare link su file fuori dalla root del container senza avviarlo. Colpisce le versioni precedenti alla 7.24.2; la correzione non è prevista nella branch long-term 7.23.x. Se utilizzi il pacchetto container in device-mode, aggiorna a una versione stabile pari o superiore alla 7.24.2 oppure disattiva il servizio.

3 min di lettura
Illustrazione per CVE-2026-86060Sicurezza
CVE-2026-86060

Esecuzione di comandi non autorizzata via SSH

CVE-2026-86060 è una vulnerabilità critica nel server SSH di RouterOS che consente l'escalation di privilegi senza autenticazione. Colpisce le versioni precedenti a 6.49.21, 7.23.4 e 7.24.2. È presente nel catalogo KEV di CISA e va aggiornata immediatamente.

Critica · 9,8Sfruttata
Illustrazione per Difetto di gestione sessioni nell'API di RouterOSSicurezza
CVE-2026-14227

Difetto di gestione sessioni nell’API di RouterOS

CVE-2026-14227 è una vulnerabilità di tipo Insufficient Session Expiration nell'API di RouterOS che permette a sessioni autenticate di mantenere permessi elevati anche dopo la riduzione dei diritti o il superamento del timeout. Colpisce tutte le versioni di RouterOS con l'API abilitata e raggiungibile da reti non fidate. La mitigazione immediata consiste nel disattivare l'API se non necessaria o nel limitarne l'accesso solo agli host autorizzati, in attesa di una versione correttiva.

Media · 4,9
Illustrazione per CVE-2023-41570Sicurezza
CVE-2023-41570

Accesso non autorizzato alla REST API in RouterOS

CVE-2023-41570 è una vulnerabilità di controllo degli accessi nella REST API di RouterOS che consente a un utente autenticato con privilegi bassi di accedere a dati sensibili. Colpisce le versioni da 7.1 a 7.11. L'aggiornamento alla versione 7.12 o superiore risolve il problema; in alternativa, è necessario limitare l'accesso alla REST API solo agli host fidati.

Media · 5,3
Illustrazione per CVE-2023-30799Sicurezza
CVE-2023-30799

Esecuzione codice arbitraria su RouterOS

CVE-2023-30799 è una vulnerabilità di escalation dei privilegi che consente a un attaccante autenticato con account admin di ottenere i privilegi super-admin e eseguire codice arbitrario. Colpisce le versioni stable di RouterOS precedenti alla 6.49.7 e le long-term fino alla 6.48.6 inclusa. L'aggiornamento a una versione corretta è la misura primaria per mitigare il rischio.

Alta · 7,2
Illustrazione per CVE-2022-34960Sicurezza
CVE-2022-34960

Vulnerabilità critica nel pacchetto container di RouterOS

CVE-2022-34960 è una vulnerabilità critica (CVSS 9.8) nel pacchetto container di MikroTik RouterOS 7.4beta4 che consente a un attaccante di montare file arbitrari su qualsiasi posizione del dispositivo host. Colpisce esclusivamente gli amministratori che hanno installato e abilitato il pacchetto container in modalità device. La mitigazione immediata consiste nell'aggiornare a una versione corretta o disattivare il servizio se non utilizzato.

Critica · 9,8
Illustrazione per CVE-2019-3976Sicurezza
CVE-2019-3976

Creazione directory arbitraria in RouterOS

CVE-2019-3976 consente a un utente autenticato di creare una directory arbitraria e abilitare la shell dello sviluppatore installando un pacchetto malevolo. Colpisce RouterOS 6.45.6 Stable e versioni precedenti, nonché 6.44.5 Long-term e versioni precedenti. L'amministratore deve aggiornare il firmware a una versione successiva a quelle indicate per eliminare il rischio.

Alta · 8,8