PT-2021-10441 · Mikrotik · Mikrotik Routeros
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
**Nome do software vulnerável e versões afetadas:
Mikrotik RouterOS versão 6.44.5
Descrição:
O problema está relacionado a uma vulnerabilidade de esgotamento de pilha no processo /nova/bin/net. Um invasor remoto autenticado pode causar uma negação de serviço (DoS) ao sobrecarregar a CPU do sistema.
Recomendações:
Para o Mikrotik RouterOs versão 6.44.5, considere restringir o acesso ao processo /nova/bin/net para minimizar o risco de exploração. Como solução temporária, limite o uso da CPU pelo processo até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Uncontrolled Recursion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mikrotik Routeros