Podatność w pakiecie container systemu MikroTik RouterOS 7.4beta4 umożliwia atakującemu tworzenie punktów montowania wskazujących na dowiązania symboliczne (symbolic links), które mogą rozwiązywać się do dowolnych lokalizacji na urządzeniu hosta. Krytyczny poziom zagrożenia wynika z możliwości uzyskania pełnej kontroli nad systemem plików urządzenia bez żadnych uprawnień wstępnych.
▸ Pokaż oryginał (EN)
The container package in MikroTik RouterOS 7.4beta4 allows an attacker to create mount points pointing to symbolic links, which resolve to locations on the host device. This allows the attacker to mount any arbitrary file to any location on the host.
Pakiet container w RouterOS pozwala na uruchamianie kontenerów na urządzeniu. Błąd polega na tym, że podczas tworzenia punktów montowania (mount points) dla kontenera nie jest prawidłowo weryfikowane, czy docelowa ścieżka jest dowiązaniem symbolicznym. Atakujący może przygotować mount point wskazujący na symbolic link, który prowadzi do dowolnej lokalizacji poza kontenerem — na hoście. Pozwala to na podmontowanie lub nadpisanie dowolnego pliku systemowego RouterOS.
Atakujący może zamontować dowolny plik lub katalog w dowolnym miejscu na urządzeniu hosta, co w praktyce prowadzi do ucieczki z kontenera i przejęcia pełnej kontroli nad urządzeniem MikroTik, włącznie z możliwością zdalnego wykonania kodu (RCE).
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację RouterOS do stabilnej wersji, w której błąd został usunięty, oraz wyłączenie lub ograniczenie użycia pakietu container do niezbędnego minimum. Dostęp do interfejsu zarządzania urządzeniem powinien być ograniczony wyłącznie do zaufanych adresów IP.
MikroTik RouterOS 7.4beta4 z włączonym pakietem container
Szczegółowy opis techniczny podatności wraz z analizą mechanizmu ataku został opublikowany przez badaczy na blogu nns.ee w czerwcu i sierpniu 2022 roku (referencje wskazane w metadanych CVE).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMikrotik Routeros
OSMikrotik7.4
Powiązane podatności
MikroTik RouterOS — path traversal w interfejsie WinBox (odczyt/zapis plików)
MikroTik RouterOS SMB — buffer overflow przed uwierzytelnieniem (RCE)
MikroTik RouterOS — privilege escalation admin do super-admin z możliwością RCE
MikroTik RouterOS — RCE przez uszkodzenie pamięci w serwerze WWW (Chimay-Red)
Mikrotik RouterOS VXLAN Source IP Improper Access Control Vulnerability. This vulnerability allows remote atta...