Vulnerabilidad en MikroTik (CVE-2018-10070)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
16/04/2018
Última modificación:
22/05/2018
Descripción
Una vulnerabilidad en MikroTik, versión 6.41.4, podría permitir que un atacante remoto no autenticado agote la CPU y toda la RAM disponible mediante el envío de una petición FTP en el puerto 21 que comienza por muchos caracteres "\0", lo que evita que el router afectado acepte nuevas conexiones FTP. El router se reiniciará tras 10 minutos, mostrando un mensaje de "router was rebooted without proper shutdown".
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:mikrotik:router_firmware:6.41.4:*:*:*:*:*:*:* | ||
cpe:2.3:h:mikrotik:router:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página