CVE-2018-14847: Уязвимость компонента Winbox операционной системы RouterOS маршрутизаторов MikroTik, позволяющая нарушителю обойти процедуру аутентификации

CVE

Уязвимость компонента Winbox операционной системы RouterOS маршрутизаторов MikroTik вызвана ошибками механизма аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить чтение произвольных файлов и обойти процедуру аутентификации

Уязвимое программное обеспечение

  • MikroTik RouterOS до 6.42 включительно

Последствия эксплуатации

RLF: Чтение локальных файлов

Common Vulnerability Scoring System

Рейтинг: КРИТИЧЕСКАЯ
Оценка: 9.1
Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Вектор атаки: Сетевой
Сложность атаки: Низкая
Требуемые привилегии: Нет
Границы эксплуатации: Неизменный
Влияние на Конфиденциальность: Высокая
Влияние на Целостность: Высокая
Влияние на Доступность: Нет

Метод эксплуатации

Отправка специально сформированного запроса.
Взаимодействие с пользователем: Не требуется

Уменьшение последствий

Данная уязвимость устраняется официальным патчем вендора.
Наличие обновления: Есть

Common Weakness Enumeration

CWE: CWE-287
Описание:  Неправильная аутентификация

Ссылки

Комментарии: 0