Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el proceso de registro en Mikrotik RouterOs (CVE-2020-20245)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
18/05/2021
Última modificación:
03/05/2022

Descripción

Mikrotik RouterOs versión stable 6.46.3, sufre una vulnerabilidad de corrupción de la memoria en el proceso de registro. Un atacante remoto autenticado puede causar una Denegación de Servicio debido a un acceso inapropiado a la memoria

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:mikrotik:routeros:6.46.3:*:*:*:-:*:*:*