漏洞信息详情
Mikrotik RouterOS 资源管理错误漏洞
漏洞简介
MikroTik RouterOS是拉脱维亚MikroTik公司的一套基于Linux核心开发的路由操作系统。该系统可将PC电脑变成专业路由器。
Mikrotik RouterOS 6.42.7之前版本和6.40.9之前版本中存在安全漏洞。远程攻击者可通过递归解析JSON利用该漏洞造成HTTP服务器崩溃(栈耗尽)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://mikrotik.com/download/changelogs
参考网址
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2019/Jul/20
来源:CONFIRM
链接:https://mikrotik.com/download/changelogs
来源:MISC
链接:https://www.tenable.com/security/research/tra-2018-21
来源:CONFIRM
链接:https://mikrotik.com/download/changelogs/bugfix-release-tree
受影响实体
- Mikrotik Routeros:5.15<!--2000-1-1-->
- Mikrotik Routeros:5.0<!--2000-1-1-->
补丁
- Mikrotik RouterOS 安全漏洞的修复措施<!--2018-8-24-->
还没有评论,来说两句吧...