Описание
Уязвимость HTTP-сервера (/nova/bin/www) операционной системы RouterOS маршрутизаторов MikroTik вызвана ошибками при очистке памяти, хранящей сведения об инициируемых соединениях. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать сбой в работе HTTP-сервера с помощью последовательных операций аутентификации и отключения
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
6.5 Medium
CVSS3
6.8 Medium
CVSS2
Связанные уязвимости
Mikrotik RouterOS before 6.42.7 and 6.40.9 is vulnerable to a memory corruption vulnerability. An authenticated remote attacker can crash the HTTP server by rapidly authenticating and disconnecting.
Mikrotik RouterOS before 6.42.7 and 6.40.9 is vulnerable to a memory corruption vulnerability. An authenticated remote attacker can crash the HTTP server by rapidly authenticating and disconnecting.
EPSS
6.5 Medium
CVSS3
6.8 Medium
CVSS2