Podatność w serwerze WWW systemu MikroTik RouterOS umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu na urządzeniu. Luka jest krytyczna — nie wymaga żadnego uwierzytelnienia ani interakcji ze strony użytkownika.
▸ Pokaż oryginał (EN)
The Mikrotik RouterOS web server allows memory corruption in releases before Stable 6.38.5 and Long-term 6.37.5, aka Chimay-Red. A remote and unauthenticated user can trigger the vulnerability by sending a crafted HTTP request. An attacker can use this vulnerability to execute arbitrary code on the affected system, as exploited in the wild in mid-2017 and later.
Serwer WWW wbudowany w MikroTik RouterOS zawiera błąd powodujący uszkodzenie pamięci (buffer overflow / out-of-bounds write, CWE-787). Atakujący wysyła specjalnie spreparowane żądanie HTTP, które wyzwala ten błąd bez konieczności posiadania jakichkolwiek uprawnień. W wyniku manipulacji pamięcią możliwe jest przejęcie kontroli nad przepływem wykonania procesu i uruchomienie dowolnego kodu.
Atakujący może wykonać dowolny kod na podatnym urządzeniu z poziomem uprawnień procesu serwera WWW, co w praktyce może prowadzić do pełnego przejęcia kontroli nad routerem, utraty poufności, integralności i dostępności systemu.
Należy zaktualizować MikroTik RouterOS do wersji Stable 6.38.5 lub nowszej albo Long-term 6.37.5 lub nowszej. Jeśli aktualizacja nie jest natychmiast możliwa, zaleca się wyłączenie dostępu do panelu WWW urządzenia od strony sieci nieufanych oraz ograniczenie dostępu do interfejsu zarządzania wyłącznie do zaufanych adresów IP.
MikroTik RouterOS w wersjach przed Stable 6.38.5 oraz przed Long-term 6.37.5
Podatność znana pod nazwą 'Chimay-Red'. Według opisu EN była eksploitowana w warunkach rzeczywistych od połowy 2017 roku. Publiczny exploit dostępny jest w repozytorium GitHub (BigNerd95/Chimay-Red). CVE zostało opublikowane w październiku 2022 roku, mimo że aktywne wykorzystanie odnotowano już w 2017 roku.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMikrotik Routeros
OSMikrotik< 6.37.56.38 – 6.38.5 (bez)
Powiązane podatności
MikroTik RouterOS — path traversal w interfejsie WinBox (odczyt/zapis plików)
MikroTik RouterOS SMB — buffer overflow przed uwierzytelnieniem (RCE)
MikroTik RouterOS — privilege escalation admin do super-admin z możliwością RCE
MikroTik RouterOS: path traversal przez symlinki w pakiecie container
Mikrotik RouterOS VXLAN Source IP Improper Access Control Vulnerability. This vulnerability allows remote atta...