
Dieses Dokument beschreibt eine Denial-of-Service-Sicherheitslücke (DoS), die in bestimmten Versionen von MikroTik RouterOS gefunden wurde. Die Sicherheitslücke ist auf eine unzureichende Verarbeitung präparierter SMB-Anfragen zurückzuführen. Ein entfernter Angreifer könnte dieses Problem ausnutzen, indem er eine speziell präparierte Anfrage an den Zielserver sendet.
Dieses Dokument beschreibt eine Denial-of-Service-Schwachstelle (DoS) in bestimmten Versionen von MikroTik RouterOS.
Die Schwachstelle ist auf die unzureichende Verarbeitung manipulierter SMB-Anfragen zurückzuführen. Ein entfernter Angreifer könnte dieses Problem ausnutzen, indem er eine speziell präparierte Anfrage an den Zielserver sendet.
✅ Eine erfolgreiche Ausnutzung könnte dazu führen, dass das betroffene System abstürzt oder nicht mehr reagiert.
| Produkt | Betroffene Versionen |
|---|
| MikroTik RouterOS | 6.40.5 bis 6.44 |
| MikroTik RouterOS | 6.48.1 bis 6.49.10 |
| IPS-Datenbank | Status |
|---|---|
| IPS (Reguläre DB) | ✅ Abgedeckt |
| IPS (Erweiterte DB) | ✅ Abgedeckt |
| Datum | Version | Detail |
|---|---|---|
| 2024-06-03 | 28.799 | Standardaktion: pass:drop |
| 2024-05-23 | 27.792 | Erste Erkennung hinzugefügt |
ℹ️ Halten Sie Ihre Systeme stets auf dem neuesten Stand und achten Sie auf die Sicherheitshinweise des Herstellers für zukünftige Patches oder Verbesserungen.