PT-2026-93715 · Mikrotik · Routeros
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
MikroTik RouterOS versões anteriores a 7.24
Descrição
Existe uma leitura fora dos limites (out-of-bounds read) no daemon SMB do espaço do usuário. Atacantes não autenticados podem ler além do final do buffer de requisição ao fornecer um valor manipulado no campo
uniPwdLen dentro de um frame SMB1 SessionSetupAndX mínimo. Este problema ocorre no manipulador SessionSetupAndX antes da validação de credenciais, o que pode expor conteúdos sensíveis da memória.Recomendações
Atualize o MikroTik RouterOS para a versão 7.24 ou posterior.
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Routeros