跳到主要内容

超危

MikroTik RouterOS SMB堆栈缓冲区溢出漏洞

2018-03-19 21:00:00 公开 ,2026-02-20 18:33:51 更新

  • 关键漏洞
  • CISA KEV
  • 远程
  • 公开PoC
  • 无需认证
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
CWEs:
CWE-119 (Improper Restriction of Operations within the Bounds of a Memory Buffer)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2025-02-08 00:27:32

风险信息

CVSS v2 向量
AV:N/AC:L/Au:N/C:C/I:C/A:C
CVSS v2 风险值
10
CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
9.8
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
9.8

详细信息

漏洞类型
缓冲区错误
漏洞描述
MikroTik RouterOS是拉脱维亚MikroTik公司的一套基于Linux核心开发的路由操作系统。该系统可将PC电脑变成专业路由器。SMB service是其中的一个SMB(通信协议)服务。 处理NetBIOS会话请求消息时,在MikroTik RouterOS SMB服务中发现基于堆栈的缓冲区溢出。能够访问该服务的远程攻击者可以利用此漏洞并在系统上获得代码执行。溢出发生在身份验证之前,因此未经身份验证的远程攻击者有可能利用它。在版本6.41.3/6.42rc27之前运行RouterOS的所有架构和设备都易受攻击。
修复建议
从MikroTik网站升级至RouterOS的最新版本(6.41.3或更高版本): https://mikrotik.com/

参考链接