The container package in MikroTik RouterOS 7.4beta4 allows an attacker to create mount points pointing to symbolic links, which resolve to locations on the host device. This allows the attacker to mount any arbitrary file to any location on the host.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMikrotik Routeros
OSMikrotik7.4
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Container
CWE
Related vulnerabilities
CVE-2018-14847CRITICAL9.1⚠ KEVPL ✓same product
MikroTik RouterOS — path traversal w interfejsie WinBox (odczyt/zapis plików)
CVE-2018-7445CRITICAL9.8⚠ KEVPL ✓same product
MikroTik RouterOS SMB — buffer overflow przed uwierzytelnieniem (RCE)
CVE-2023-30799CRITICAL9.1PL ✓same product
MikroTik RouterOS — privilege escalation admin do super-admin z możliwością RCE
CVE-2017-20149CRITICAL9.8PL ✓same product
MikroTik RouterOS — RCE przez uszkodzenie pamięci w serwerze WWW (Chimay-Red)
CVE-2025-6443HIGH7.2same product
Mikrotik RouterOS VXLAN Source IP Improper Access Control Vulnerability. This vulnerability allows remote atta...