MikroTiki ruuteri haavatavus, mis viib koodi tÀitmiseni IPv6 RA töötlemisel.

RouterOS operatsioonisĂŒsteemis, mida kasutatakse MikroTiki ruuterites, leiti kriitiline haavatavus (CVE-2023-32154), mis vĂ”imaldab autentimata kasutajal kaugelt seadmes koodi kĂ€itada, saates spetsiaalselt vormindatud IPv6 ruuteri reklaami (RA, Router Advertisement).

Probleem tuleneb piisava vÀlisestest andmetest kontrollimise puudumisest protsessis, mis vastutab IPv6 RA (Router Advertisement) pÀringute töötlemise eest, mis vÔimaldas saavutada andmete kirjutamise eraldatud puu piirist ning korraldada oma koodi kÀitamist root-privileegidega. Haavatavus ilmneb MikroTiki RouterOS versioonides v6.xx ja v7.xx, kui on aktiveeritud IPv6 RA sÔnumite vastuvÔtmise seadistused («ipv6/settings/set accept-router-advertisements=yes» vÔi «ipv6/settings/set forward=no accept-router-advertisements=yes-if-forwarding-disabled»).

Haavatavuse praktilise Ă€rakasutamise vĂ”imalust demonstreeriti Pwn2Own konkursil Torontos, kus probleemi avastanud teadlased said $100,000 suuruse preemia mitmeastmelise infrastruktuuri hĂ€kkimise eest, rĂŒnnates MikroTiki ruuteri ja kasutades seda platvormina rĂŒnnakuks teiste kohaliku vĂ”rgu komponentide vastu (hiljem said rĂŒndajad juhtimise Canon printerile, mille haavatavust on samuti paljastatud).

Teave haavatavuse kohta avaldati algselt enne tootja paranduse vĂ€ljatöötamist (0-day), kuid praeguseks on juba vĂ€lja antud vĂ€rskendused RouterOS 7.9.1, 6.49.8, 6.48.7, 7.10beta8, millega haavatavus kĂ”rvaldatakse. ZDI (Zero Day Initiative) projekti teabe kohaselt, mis korraldab Pwn2Own vĂ”istlusi, teavitati tootjat haavatavusest 29. detsembril 2022. MikroTiki esindajad vĂ€idavad, et nad ei saanud teavitust ja kuulsid probleemist alles 10. mail, pĂ€rast lĂ”pphoiatusena info avalikustamise saatmist. Lisaks mainitakse haavatavuse aruandes, et teave probleemi sisust edastati MikroTiki esindajale isiklikult Pwn2Own konkurssi kĂ€igus Torontos, kuid MikroTiki vĂ€itel ei osalenud ettevĂ”tte töötajad ĂŒritusel mingil kujul.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster