CVE-2018-10070
MikroTik संस्करण 6.41.4 में एक कमजोरी एक अप्रमाणित दूरस्थ हमलावर को पोर्ट 21 पर एक क्राफ्टेड FTP अनुरोध भेजकर सभी उपलब्ध CPU और सभी उपलब्ध RAM को समाप्त करने की अनुमति दे सकती है, जो कई '\0' वर्णों से शुरू होता...
- प्रकाशित
- 16 अप्रैल 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 अप्रैल 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 95.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MikroTik संस्करण 6.41.4 में एक कमजोरी एक अप्रमाणित दूरस्थ हमलावर को पोर्ट 21 पर एक क्राफ्टेड FTP अनुरोध भेजकर सभी उपलब्ध CPU और सभी उपलब्ध RAM को समाप्त करने की अनुमति दे सकती है, जो कई '\0' वर्णों से शुरू होता है, जिससे प्रभावित राउटर नए FTP कनेक्शन स्वीकार नहीं कर पाता है। राउटर 10 मिनट के बाद रिबूट हो जाएगा, और "router was rebooted without proper shutdown" संदेश लॉग करेगा।
स्रोत
1FarazPajohan · linux · 13 अप्रैल 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।