PT-2025-23197 · Mikrotik · Mikrotik Routeros
CVE-2024-54952
·
Publicado
2024-11-21
·
Atualizado
2025-06-30
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
MikroTik RouterOS versão 6.40.5
Descrição
O serviço SMB no MikroTik RouterOS contém um problema de corrupção de memória. Atacantes remotos e não autenticados podem explorar essa falha enviando pacotes especialmente elaborados, provocando uma desreferência de ponteiro nulo. Isso resulta em uma Negação de Serviço Remota (DoS), tornando o serviço SMB indisponível.
Recomendações
Para o MikroTik RouterOS versão 6.40.5, considere desabilitar o serviço SMB até que um patch esteja disponível para prevenir ataques de Negação de Serviço Remota (DoS).
Correção
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mikrotik Routeros