CRITICAL🚩 CISA KEV⚡ EXPLOIT🇬🇧 English

CVE-2018-7445

MikroTik RouterOS SMB — buffer overflow przed uwierzytelnieniem (RCE)

CVSS 9.8v3.1pub. 2018-03-19upd. 2025-11-07

W usłudze SMB systemu MikroTik RouterOS wykryto krytyczny buffer overflow, który pozwala nieuwierzytelnionemu atakującemu na zdalne wykonanie kodu. Podatność jest aktywnie exploitowana i dotyczy wszystkich architektur sprzętowych.

Pokaż oryginał (EN)

A buffer overflow was found in the MikroTik RouterOS SMB service when processing NetBIOS session request messages. Remote attackers with access to the service can exploit this vulnerability and gain code execution on the system. The overflow occurs before authentication takes place, so it is possible for an unauthenticated remote attacker to exploit it. All architectures and all devices running RouterOS before versions 6.41.3/6.42rc27 are vulnerable.

🤖 Analiza AI
Jak działa

Błąd przepełnienia bufora (buffer overflow) występuje podczas przetwarzania komunikatów żądania sesji NetBIOS przez usługę SMB w RouterOS. Przepełnienie następuje przed etapem uwierzytelnienia, co oznacza, że atakujący nie musi posiadać żadnych danych logowania. Zdalny atakujący mający dostęp sieciowy do usługi SMB może wysłać spreparowany pakiet NetBIOS, który nadpisuje obszary pamięci i przejmuje kontrolę nad przepływem wykonania procesu.

Skutki

Skuteczne wykorzystanie podatności umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnego kodu (RCE) na urządzeniu z RouterOS, co w praktyce oznacza pełne przejęcie kontroli nad routerem.

Mitygacja

Należy niezwłocznie zaktualizować RouterOS do wersji 6.41.3 lub wyższej (gałąź stabilna) albo 6.42rc27 lub wyższej (gałąź release candidate). Jeśli aktualizacja nie jest natychmiast możliwa, należy zablokować dostęp do usługi SMB (port 445/TCP oraz porty NetBIOS 137–139) na poziomie firewall, ograniczając go wyłącznie do zaufanych hostów lub całkowicie go wyłączyć.

Kogo dotyczy

Wszystkie architektury sprzętowe i wszystkie urządzenia MikroTik działające pod kontrolą RouterOS w wersjach wcześniejszych niż 6.41.3 oraz 6.42rc27.

Uwagi

Publicznie dostępny exploit opublikowany w bazie Exploit-DB (ID 44290). Szczegóły podatności ujawnione przez Core Security w serwisie Full Disclosure oraz SecurityFocus BID 103427. Data publikacji: 2018-03-19.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Mikrotik Routeros

    OS
    Mikrotik
    6.42< 6.41.3

CISA KEV — szczegółyi

Dostawcai
MikroTik
Produkti
RouterOS
Data dodania do KEVi
8 września 2022
Termin remediation (USA)i
29 września 2022(po terminie)
Wymagana akcja (CISA)i

Zastosuj aktualizacje zgodnie z instrukcjami producenta.

tłumaczenie AI
Pokaż oryginał (EN)

Apply updates per vendor instructions.

Opis CISAi

W MikroTik RouterOS występuje przepełnienie bufora na stosie podczas przetwarzania komunikatów żądania sesji NetBIOS. Atakujący z dostępem do usługi mogą wykorzystać tę lukę i uzyskać wykonanie kodu na systemie.

tłumaczenie AI
Pokaż oryginał (EN)

In MikroTik RouterOS, a stack-based buffer overflow occurs when processing NetBIOS session request messages. Remote attackers with access to the service can exploit this vulnerability and gain code execution on the system.

🔴
NATYCHMIASTOWE DZIAŁANIE
Aktywnie wykorzystywane w atakach (CISA KEV). Załataj jak najszybciej.
CISA DEADLINE: 29 września 2022
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2018-14847CRITICAL9.1⚠ KEVPL ✓ten sam produkt

MikroTik RouterOS — path traversal w interfejsie WinBox (odczyt/zapis plików)

CVE-2023-30799CRITICAL9.1PL ✓ten sam produkt

MikroTik RouterOS — privilege escalation admin do super-admin z możliwością RCE

CVE-2017-20149CRITICAL9.8PL ✓ten sam produkt

MikroTik RouterOS — RCE przez uszkodzenie pamięci w serwerze WWW (Chimay-Red)

CVE-2022-34960CRITICAL9.8PL ✓ten sam produkt

MikroTik RouterOS: path traversal przez symlinki w pakiecie container

CVE-2025-6443HIGH7.2ten sam produkt

Mikrotik RouterOS VXLAN Source IP Improper Access Control Vulnerability. This vulnerability allows remote atta...