
Ce document décrit une vulnérabilité de déni de service (DoS) trouvée dans certaines versions de MikroTik RouterOS. La vulnérabilité est due à un traitement insuffisant des requêtes SMB falsifiées. Un attaquant distant pourrait exploiter ce problème en envoyant une requête spécialement conçue au serveur cible.
Ce document décrit une vulnérabilité de Déni de Service (DoS) trouvée dans certaines versions de MikroTik RouterOS.
La vulnérabilité est due à une gestion insuffisante des requêtes SMB usinées. Un attaquant distant pourrait exploiter ce problème en envoyant une requête spécialement conçue au serveur cible.
✅ Une exploitation réussie pourrait entraîner le plantage ou l'indisponibilité du système affecté.
| Produit | Versions affectées |
|---|---|
| MikroTik RouterOS | 6.40.5 to 6.44 |
| MikroTik RouterOS | 6.48.1 to 6.49.10 |
| Base de données IPS | Statut |
|---|---|
| IPS (Base régulière) | ✅ Couvert |
| IPS (Base étendue) | ✅ Couvert |
| Date | Version | Détail |
|---|---|---|
| 2024-06-03 | 28.799 | Action par défaut : pass:drop |
| 2024-05-23 | 27.792 | Détection initiale ajoutée |
ℹ️ Gardez toujours vos systèmes à jour et surveillez les avis des fournisseurs pour les futurs correctifs ou améliorations.