CVE-2018-7445
MikroTik RouterOS स्टैक-आधारित बफर ओवरफ्लो भेद्यता
- प्रकाशित
- 19 मार्च 2018
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 मार्च 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
MikroTik RouterOS SMB सेवा में NetBIOS सत्र अनुरोध संदेशों को संसाधित करते समय एक बफ़र ओवरफ़्लो पाया गया। सेवा तक पहुँच रखने वाले दूरस्थ हमलावर इस भेद्यता का शोषण कर सकते हैं और सिस्टम पर कोड निष्पादन प्राप्त कर सकते हैं। ओवरफ़्लो प्रमाणीकरण होने से पहले होता है, इसलिए बिना प्रमाणीकरण वाला दूरस्थ हमलावर भी इसका शोषण कर सकता है। 6.41.3/6.42rc27 से पहले के संस्करणों में चलने वाले सभी आर्किटेक्चर और सभी डिवाइस संवेदनशील हैं।
स्रोत
1CoreLabs · hardware · 15 मार्च 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।