Schwachstelle in MikroTik-Routern, die zur Ausführung von Code bei der Verarbeitung von IPv6 RA führt
Im Betriebssystem RouterOS, das in MikroTik-Routern verwendet wird, wurde eine kritische Sicherheitsanfälligkeit (CVE-2023-32154) entdeckt, die es einem nicht authentifizierten Benutzer ermöglicht, Code aus der Ferne auf dem Gerät auszuführen, indem ein speziell gestaltetes Router-Ankündigungs-Paket (IPv6 RA, Router Advertisement) gesendet wird. Das Problem resultiert aus der fehlenden ordnungsgemäßen Überprüfung der eingehenden Daten im Prozess, der für die Verarbeitung der IPv6-RA-Anfragen verantwortlich ist, was zu einer Datenaufzeichnung außerhalb von […] führte.
