PT-2025-23197 · Mikrotik · Mikrotik Routeros

CVE-2024-54952

·

Publicado

2024-11-21

·

Atualizado

2025-06-30

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas MikroTik RouterOS versão 6.40.5
Descrição O serviço SMB no MikroTik RouterOS contém um problema de corrupção de memória. Atacantes remotos e não autenticados podem explorar essa falha enviando pacotes especialmente elaborados, provocando uma desreferência de ponteiro nulo. Isso resulta em uma Negação de Serviço Remota (DoS), tornando o serviço SMB indisponível.
Recomendações Para o MikroTik RouterOS versão 6.40.5, considere desabilitar o serviço SMB até que um patch esteja disponível para prevenir ataques de Negação de Serviço Remota (DoS).

Correção

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06641
CVE-2024-54952

Produtos afetados

Mikrotik Routeros