Было обнаружено, что Mikrotik RouterOS до стабильной версии 7.6 содержит чтение за пределами допустимого диапазона в процессе snmp. Эта уязвимость позволяет злоумышленникам, прошедшим проверку подлинности, выполнить произвольный код через созданный пакет.
Показать оригинальное описание (EN)
Mikrotik RouterOs before stable v7.6 was discovered to contain an out-of-bounds read in the snmp process. This vulnerability allows authenticated attackers to execute arbitrary code via a crafted packet.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Mikrotik Routeros
cpe:2.3:o:mikrotik:routeros:*:*:*:*:*:*:*:*
|
— |
7.6
|