CVE-2024-27686
Mikrotik RouterOS (x86) 6.40.5 से 6.49.10 तक (7 में ठीक किया गया) किसी दूरस्थ हमलावर को TCP पोर्ट 445 पर SMB सेवा में भेजे गए विशेष रूप से तैयार पैकेट डेटा के माध्यम से सेवा अस्वीकृति (डिवाइस क्रैश) उत्पन्न करने...
- प्रकाशित
- 8 मई 2026
- अद्यतन
- 8 मई 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 46.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mikrotik RouterOS (x86) 6.40.5 से 6.49.10 तक (7 में ठीक किया गया) किसी दूरस्थ हमलावर को TCP पोर्ट 445 पर SMB सेवा में भेजे गए विशेष रूप से तैयार पैकेट डेटा के माध्यम से सेवा अस्वीकृति (डिवाइस क्रैश) उत्पन्न करने की अनुमति देता है।
स्रोत
1- CVE-2024-27686जानकारीपूर्ण
यह दस्तावेज़ MikroTik RouterOS के कुछ संस्करणों में पाई गई एक Denial of Service (DoS) भेद्यता का वर्णन करता है। यह भेद्यता क्राफ्टेड SMB अनुरोधों के अपर्याप्त हैंडलिंग के कारण है। एक दूरस्थ हमलावर लक्ष्य सर्वर पर एक विशेष रूप से तैयार अनुरोध भेजकर इस समस्या का शोषण कर सकता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।