CVE-2018-7445
Vulnerabilità di buffer overflow basato su stack in MikroTik RouterOS
- Pubblicato
- 19 mar 2018
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 15 mar 2018
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
È stato riscontrato un buffer overflow nel servizio SMB di MikroTik RouterOS durante l'elaborazione dei messaggi di richiesta di sessione NetBIOS. Gli attaccanti remoti con accesso al servizio possono sfruttare questa vulnerabilità ed ottenere l'esecuzione di codice sul sistema. L'overflow si verifica prima che avvenga l'autenticazione, quindi è possibile che un attaccante remoto non autenticato lo sfrutti. Tutte le architetture e tutti i dispositivi che eseguono RouterOS precedenti alle versioni 6.41.3/6.42rc27 sono vulnerabili.
Fonti
1CoreLabs · hardware · 15 mar 2018
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.