W usłudze SMB systemu MikroTik RouterOS wykryto krytyczny buffer overflow, który pozwala nieuwierzytelnionemu atakującemu na zdalne wykonanie kodu. Podatność jest aktywnie exploitowana i dotyczy wszystkich architektur sprzętowych.
▸ Pokaż oryginał (EN)
A buffer overflow was found in the MikroTik RouterOS SMB service when processing NetBIOS session request messages. Remote attackers with access to the service can exploit this vulnerability and gain code execution on the system. The overflow occurs before authentication takes place, so it is possible for an unauthenticated remote attacker to exploit it. All architectures and all devices running RouterOS before versions 6.41.3/6.42rc27 are vulnerable.
Błąd przepełnienia bufora (buffer overflow) występuje podczas przetwarzania komunikatów żądania sesji NetBIOS przez usługę SMB w RouterOS. Przepełnienie następuje przed etapem uwierzytelnienia, co oznacza, że atakujący nie musi posiadać żadnych danych logowania. Zdalny atakujący mający dostęp sieciowy do usługi SMB może wysłać spreparowany pakiet NetBIOS, który nadpisuje obszary pamięci i przejmuje kontrolę nad przepływem wykonania procesu.
Skuteczne wykorzystanie podatności umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnego kodu (RCE) na urządzeniu z RouterOS, co w praktyce oznacza pełne przejęcie kontroli nad routerem.
Należy niezwłocznie zaktualizować RouterOS do wersji 6.41.3 lub wyższej (gałąź stabilna) albo 6.42rc27 lub wyższej (gałąź release candidate). Jeśli aktualizacja nie jest natychmiast możliwa, należy zablokować dostęp do usługi SMB (port 445/TCP oraz porty NetBIOS 137–139) na poziomie firewall, ograniczając go wyłącznie do zaufanych hostów lub całkowicie go wyłączyć.
Wszystkie architektury sprzętowe i wszystkie urządzenia MikroTik działające pod kontrolą RouterOS w wersjach wcześniejszych niż 6.41.3 oraz 6.42rc27.
Publicznie dostępny exploit opublikowany w bazie Exploit-DB (ID 44290). Szczegóły podatności ujawnione przez Core Security w serwisie Full Disclosure oraz SecurityFocus BID 103427. Data publikacji: 2018-03-19.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMikrotik Routeros
OSMikrotik6.42< 6.41.3
CISA KEV — szczegółyi
- Dostawcai
- MikroTik
- Produkti
- RouterOS
- Data dodania do KEVi
- 8 września 2022
- Termin remediation (USA)i
- 29 września 2022(po terminie)
Zastosuj aktualizacje zgodnie z instrukcjami producenta.
▸ Pokaż oryginał (EN)
Apply updates per vendor instructions.
W MikroTik RouterOS występuje przepełnienie bufora na stosie podczas przetwarzania komunikatów żądania sesji NetBIOS. Atakujący z dostępem do usługi mogą wykorzystać tę lukę i uzyskać wykonanie kodu na systemie.
▸ Pokaż oryginał (EN)
In MikroTik RouterOS, a stack-based buffer overflow occurs when processing NetBIOS session request messages. Remote attackers with access to the service can exploit this vulnerability and gain code execution on the system.
Powiązane podatności
MikroTik RouterOS — path traversal w interfejsie WinBox (odczyt/zapis plików)
MikroTik RouterOS — privilege escalation admin do super-admin z możliwością RCE
MikroTik RouterOS — RCE przez uszkodzenie pamięci w serwerze WWW (Chimay-Red)
MikroTik RouterOS: path traversal przez symlinki w pakiecie container
Mikrotik RouterOS VXLAN Source IP Improper Access Control Vulnerability. This vulnerability allows remote atta...