Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MikroTik (CVE-2018-10070)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
16/04/2018
Última modificación:
22/05/2018

Descripción

Una vulnerabilidad en MikroTik, versión 6.41.4, podría permitir que un atacante remoto no autenticado agote la CPU y toda la RAM disponible mediante el envío de una petición FTP en el puerto 21 que comienza por muchos caracteres "\0", lo que evita que el router afectado acepte nuevas conexiones FTP. El router se reiniciará tras 10 minutos, mostrando un mensaje de "router was rebooted without proper shutdown".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:mikrotik:router_firmware:6.41.4:*:*:*:*:*:*:*
cpe:2.3:h:mikrotik:router:-:*:*:*:*:*:*:*