Wrażliwość w routerach MikroTik, prowadząca do wykonania kodu podczas przetwarzania IPv6 RA
W systemie operacyjnym RouterOS, stosowanym w routerach MikroTik, zidentyfikowano krytyczną lukę (CVE-2023-32154), która pozwala nieautoryzowanemu użytkownikowi zdalnie wykonać kod na urządzeniu poprzez wysłanie specjalnie sformatowanego ogłoszenia routera IPv6 (RA, Router Advertisement). Problem spowodowany jest brakiem odpowiedniej weryfikacji danych przychodzących zewnętrznych w procesie odpowiedzialnym za przetwarzanie żądań IPv6 RA (Router Advertisement), co umożliwiło zapis danych poza […]
