
Este documento descreve uma vulnerabilidade de Negação de Serviço (DoS) encontrada em determinadas versões do MikroTik RouterOS. A vulnerabilidade se deve ao tratamento insuficiente de solicitações SMB maliciosas. Um atacante remoto poderia explorar esse problema enviando uma solicitação especialmente elaborada ao servidor alvo.
Este documento descreve uma vulnerabilidade de Negação de Serviço (DoS) encontrada em determinadas versões do MikroTik RouterOS.
A vulnerabilidade deve-se ao tratamento insuficiente de pedidos SMB forjados. Um atacante remoto poderia explorar este problema enviando um pedido especialmente concebido para o servidor de destino.
✅ A exploração bem-sucedida poderia resultar na falha ou indisponibilidade do sistema afetado.
| Produto | Versões Afetadas |
|---|---|
| MikroTik RouterOS | 6.40.5 a 6.44 |
| MikroTik RouterOS | 6.48.1 a 6.49.10 |
| Base de Dados IPS | Estado |
|---|---|
| IPS (Regular DB) | ✅ Coberto |
| IPS (Extended DB) | ✅ Coberto |
| Data | Versão | Detalhe |
|---|---|---|
| 2024-06-03 | 28.799 | Ação padrão: pass:drop |
| 2024-05-23 | 27.792 | Deteção inicial adicionada |
ℹ️ Mantenha sempre os seus sistemas atualizados e acompanhe os avisos do fornecedor para futuras correções ou melhorias.