Vai al contenuto
Argomento

Esecuzione di codice

Esecuzione di codice da remoto (RCE), anche come root: tutti gli articoli del dojo su questo argomento.

Immagine generata in locale con ComfyUI a partire da elementi scelti a caso. Come nascono le immagini

Illustrazione per CVE-2026-84411
Sicurezza Critica · 9,8
CVE-2026-84411

Vulnerabilità critica nel servizio web di RouterOS

CVE-2026-84411 è una vulnerabilità critica (CVSS 9.8) nel servizio web di gestione di RouterOS che consente a un attaccante non autenticato di eseguire codice arbitrario come root o causare un denial of service. Sono colpite tutte le versioni di RouterOS inferiori alla 7.24. L'azione immediata è aggiornare il firmware alla versione 7.24 o successiva e limitare l'accesso al servizio web alle sole reti fidate.

3 min di lettura
Illustrazione per Vulnerabilità RADVD in RouterOSSicurezza
CVE-2023-32154

Vulnerabilità RADVD in RouterOS

CVE-2023-32154 è una vulnerabilità di esecuzione remota del codice (RCE) nel Router Advertisement Daemon (RADVD) di MikroTik RouterOS. Colpisce le versioni 6.49.7 Stable e precedenti, permettendo ad attaccanti vicini alla rete di eseguire codice con privilegi root senza autenticazione. La versione correttiva non è ancora comunicata; è necessario monitorare gli annunci ufficiali del vendor.

Illustrazione per CVE-2023-30799Sicurezza
CVE-2023-30799

Esecuzione codice arbitraria su RouterOS

CVE-2023-30799 è una vulnerabilità di escalation dei privilegi che consente a un attaccante autenticato con account admin di ottenere i privilegi super-admin e eseguire codice arbitrario. Colpisce le versioni stable di RouterOS precedenti alla 6.49.7 e le long-term fino alla 6.48.6 inclusa. L'aggiornamento a una versione corretta è la misura primaria per mitigare il rischio.

Alta · 7,2
Illustrazione per CVE-2022-45315Sicurezza
CVE-2022-45315

Lettura fuori dai limiti in SNMP su RouterOS

CVE-2022-45315 è una vulnerabilità critica (CVSS 9.8) che consente a un attaccante autenticato di eseguire codice arbitrario tramite un pacchetto SNMP malevolo. Colpisce le versioni di RouterOS precedenti alla 7.6. Per mitigare il rischio, aggiornare a una versione stabile successiva o disattivare il servizio SNMP se non necessario.

Critica · 9,8
Illustrazione per CVE-2022-45313Sicurezza
CVE-2022-45313

Lettura fuori dai limiti nel processo hotspot

CVE-2022-45313 è una vulnerabilità di lettura fuori dai limiti (Out-of-bounds Read) nel processo hotspot di RouterOS, che consente l'esecuzione di codice arbitrario tramite un messaggio nova manipolato. Colpisce le versioni di RouterOS precedenti alla 7.5. Per mitigare il rischio, è necessario aggiornare a una versione stabile successiva alla 7.5 o disattivare il servizio hotspot se non in uso.

Alta · 8,8
Illustrazione per CVE-2017-20149Sicurezza
CVE-2017-20149

Vulnerabilità critica nel web server di RouterOS

CVE-2017-20149 è una vulnerabilità critica (CVSS 9.8) nel web server di RouterOS che permette l'esecuzione di codice arbitrario da parte di un utente remoto non autenticato. Colpisce le versioni precedenti a 6.37.5 e 6.38.5. È necessario aggiornare immediatamente il firmware a una versione successiva per eliminare il rischio.

Critica · 9,8
Illustrazione per CVE-2021-41987Sicurezza
CVE-2021-41987

Buffer overflow nel server SCEP di RouterOS

CVE-2021-41987 è una vulnerabilità critica (CVSS 8.1) nel server SCEP di RouterOS che consente l'esecuzione remota di codice. Colpisce le versioni 6.46.8, 6.47.9 e 6.47.10. È necessario aggiornare il firmware a una versione successiva non elencata come vulnerabile o disabilitare il servizio SCEP se non in uso.

Alta · 8,1
Illustrazione per CVE-2018-1156Sicurezza
CVE-2018-1156

Buffer overflow nell’interfaccia di aggiornamento licenza RouterOS

CVE-2018-1156 è una vulnerabilità di tipo Out-of-bounds Write (CWE-787) presente in RouterOS nelle versioni precedenti a 6.40.9 e 6.42.7. Un attaccante remoto autenticato potrebbe teoricamente eseguire codice arbitrario sul sistema attraverso l'interfaccia di aggiornamento della licenza. Per mitigare il rischio, è necessario aggiornare il firmware alle versioni indicate come corrette.

Illustrazione per CVE-2018-7445Sicurezza
CVE-2018-7445

Buffer overflow nel servizio SMB di RouterOS

CVE-2018-7445 è una vulnerabilità critica (CVSS 9.8) nel servizio SMB di RouterOS che consente l'esecuzione di codice da parte di un attaccante non autenticato. Colpisce tutte le versioni di RouterOS precedenti alla 6.41.3. La vulnerabilità è presente nel catalogo KEV di CISA e richiede l'applicazione degli aggiornamenti secondo le istruzioni del vendor.

Critica · 9,8Sfruttata