Vulnerabilidad en MikroTik RouterOS 6.40.5 (CVE-2024-54952)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
29/05/2025
Última modificación:
30/06/2025
Descripción
En MikroTik RouterOS 6.40.5, el servicio SMB presenta una vulnerabilidad de corrupción de memoria. Atacantes remotos no autenticados pueden explotar este problema enviando paquetes especialmente manipulados, lo que provoca una desreferencia de puntero nulo. Esto provoca una denegación de servicio remota (DoS), lo que deja el servicio SMB indisponible.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:mikrotik:routeros:6.40.5:*:*:*:-:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página