Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MikroTik (CVE-2017-8338)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
18/05/2017
Última modificación:
20/04/2025

Descripción

Una vulnerabilidad en MikroTik versión 6.38.5 podría permitir a un atacante remoto no autenticado agotar toda la CPU disponible mediante una inundación de paquetes UDP en el puerto 500 (utilizado para L2TP a través de IPsec), evitando que el enrutador afectado acepte nuevas conexiones; Todos los dispositivos se desconectarán del enrutador y todos los registros se eliminarán automáticamente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:mikrotik:routeros:6.38.5:*:*:*:*:*:*:*