Sicherheitsanfälligkeit in MikroTik-Routern, die zu Codeausführung bei der Verarbeitung von IPv6 RA führt
In dem Betriebssystem RouterOS, das in MikroTik-Routern verwendet wird, wurde eine kritische Schwachstelle (CVE-2023-32154) entdeckt, die es einem nicht authentifizierten Benutzer ermöglicht, aus der Ferne Code auf dem Gerät auszuführen, indem er eine speziell gestaltete IPv6-Router-Ankündigung (RA, Router Advertisement) sendet. Das Problem resultiert aus einer unzureichenden Überprüfung der eingehenden Daten im Prozess, der für die Verarbeitung von IPv6-RA-Anfragen verantwortlich ist. Dies ermöglichte das Schreiben von Daten ins System […]
