MikroTiki ruuteri haavatavus, mis viib koodi tÀitmiseni IPv6 RA töötlemisel.
RouterOS-i operatsioonisĂŒsteemis, mida kasutatakse MikroTik ruuterites, avastati kriitiline haavatavus (CVE-2023-32154), mis vĂ”imaldab autentimata kasutajal kaugelt seadmel koodi kĂ€ivitada, saates spetsiaalselt vormindatud IPv6 ruuteri teate (RA, Router Advertisement). Probleem tuleneb piisava kontrolli puudumisest sisse tulevate andmete ĂŒle IPv6 RA pĂ€ringute töötlemise protsessis, mis vĂ”imaldas andmete kirjutamist vĂ€ljapoole […]
