CRITICAL🇬🇧 English

CVE-2023-30799

MikroTik RouterOS — privilege escalation admin do super-admin z możliwością RCE

CVSS 9.1v3.1pub. 2023-07-19upd. 2025-11-21

MikroTik RouterOS w wersjach stable przed 6.49.7 oraz long-term do 6.48.6 zawiera podatność typu privilege escalation, umożliwiającą uwierzytelnionemu atakującemu eskalację uprawnień z poziomu administratora do super-administratora. Podatność jest szczególnie groźna, ponieważ pozwala następnie na wykonanie dowolnego kodu na urządzeniu.

Pokaż oryginał (EN)

MikroTik RouterOS stable before 6.49.7 and long-term through 6.48.6 are vulnerable to a privilege escalation issue. A remote and authenticated attacker can escalate privileges from admin to super-admin on the Winbox or HTTP interface. The attacker can abuse this vulnerability to execute arbitrary code on the system.

🤖 Analiza AI
Jak działa

Uwierzytelniony zdalny atakujący posiadający uprawnienia admina może poprzez interfejs Winbox lub HTTP dokonać nieautoryzowanej eskalacji uprawnień do poziomu super-administratora. Uzyskanie uprawnień super-administratora otwiera możliwość wykonania dowolnego kodu na zaatakowanym urządzeniu. Podatność dotyczy obu głównych gałęzi oprogramowania RouterOS — stable i long-term.

Skutki

Atakujący może przejąć pełną kontrolę nad urządzeniem MikroTik RouterOS, wykonując dowolny kod z najwyższymi uprawnieniami systemowymi. Może to prowadzić do kompromitacji infrastruktury sieciowej, przechwycenia ruchu sieciowego lub wykorzystania urządzenia jako punktu wejścia do dalszych ataków.

Mitygacja

Należy zaktualizować MikroTik RouterOS do wersji stable 6.49.7 lub nowszej (gałąź stable) oraz do wersji wyższej niż 6.48.6 (gałąź long-term). Dodatkowo zaleca się ograniczenie dostępu do interfejsów Winbox i HTTP wyłącznie do zaufanych adresów IP oraz minimalizację liczby kont z uprawnieniami administratora.

Kogo dotyczy

MikroTik RouterOS stable przed wersją 6.49.7 oraz MikroTik RouterOS long-term do wersji 6.48.6 włącznie

Uwagi

Publiczny kod proof-of-concept jest dostępny w repozytorium GitHub pod adresem github.com/MarginResearch/FOISted. Pomimo dostępności publicznego exploitu, podatność nie figuruje w katalogu CISA KEV.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
  • Mikrotik Routeros

    OS
    Mikrotik
    ≤ 6.48.76.34 – 6.49.7 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCELPE
CWE
Referencje

Powiązane podatności

CVE-2018-14847CRITICAL9.1⚠ KEVPL ✓ten sam produkt

MikroTik RouterOS — path traversal w interfejsie WinBox (odczyt/zapis plików)

CVE-2018-7445CRITICAL9.8⚠ KEVPL ✓ten sam produkt

MikroTik RouterOS SMB — buffer overflow przed uwierzytelnieniem (RCE)

CVE-2017-20149CRITICAL9.8PL ✓ten sam produkt

MikroTik RouterOS — RCE przez uszkodzenie pamięci w serwerze WWW (Chimay-Red)

CVE-2022-34960CRITICAL9.8PL ✓ten sam produkt

MikroTik RouterOS: path traversal przez symlinki w pakiecie container

CVE-2025-6443HIGH7.2ten sam produkt

Mikrotik RouterOS VXLAN Source IP Improper Access Control Vulnerability. This vulnerability allows remote atta...