Vulnerabilità nei router MikroTik, che porta all'esecuzione di codice durante l'elaborazione di IPv6 RA
Nel sistema operativo RouterOS, utilizzato nei router MikroTik, è stata identificata una vulnerabilità critica (CVE-2023-32154) che consente a un utente non autenticato di eseguire codice sul dispositivo inviando un apposito annuncio del router IPv6 (RA, Router Advertisement). Il problema è causato dalla mancanza di un'adeguata verifica dei dati in entrata durante il processo che gestisce le richieste IPv6 RA (Router Advertisement), il che ha permesso di registrare dati al di fuori […]
