Vulnerabilidad en enrutadores MikroTik que permite la ejecución de código al procesar IPv6 RA
En el sistema operativo RouterOS, utilizado en enrutadores MikroTik, se ha descubierto una vulnerabilidad crítica (CVE-2023-32154) que permite a un usuario no autenticado ejecutar código remotamente en el dispositivo mediante el envío de un anuncio de enrutador IPv6 (RA, Router Advertisement) correctamente formateado. El problema se debe a la falta de una verificación adecuada de los datos entrantes en el proceso que se encarga de manejar las solicitudes de IPv6 RA, lo que permitió el registro de datos más allá de […]
