漏洞信息详情
MikroTik RouterOS 代码问题漏洞
漏洞简介
MikroTik RouterOS是拉脱维亚MikroTik公司的一套基于Linux开发的路由器操作系统。该系统可部署在PC中,使其提供路由器功能。
Mikrotik RouterOs 中存在代码问题漏洞,该漏洞源于产品的/ram/pckg/security/nova/bin/ipsec进程中中存在验证错误。攻击者可通过该漏洞引发拒绝服务。 以下产品及版本受到影响:Mikrotik RouterOs 6.47之前版本。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://mikrotik.com/
参考网址
来源:MISC
链接:https://github.com/cq674350529/pocs_slides/blob/master/pocs/MikroTik/vul_ipsec/README.md
来源:MISC
链接:https://seclists.org/fulldisclosure/2021/May/2
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-20262
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...