Уязвимость BDU:2020-01255

Идентификатор: BDU:2020-01255.
Наименование уязвимости: Уязвимость демона SSH Daemon операционной системы RouterOS маршрутизаторов MikroTik, позволяющая нарушителю вызвать отказ в обслуживании.
Описание уязвимости: Уязвимость демона SSH Daemon операционной системы RouterOS маршрутизаторов MikroTik связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании, используя системные вызовы connect и write
Уязвимое ПО: Операционная система, ПО сетевого программно-аппаратного средства MikroTik RouterOS до 6.44.3 включительно |
Наименование ОС и тип аппаратной платформы: RouterOS до 6443 включительно |
Дата выявления: 19.03.2020.
CVSS 2.0: AV:N/AC:L/Au:N/C:N/I:N/A:C
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)
Возможные меры по устранению:
Компенсирующие меры:
1 Использование межсетевого экрана
2 Ограничить максимальное количество соединений к SSH Daemon
Организационные меры:
1. Ограничить использование программного средства
2. Использование аналогичного программного средства.
Статус уязвимости: Потенциальная уязвимость
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Информация об устранении отсутствует
Идентификаторы других систем описаний уязвимости: CVE-2020-10364. 48228.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://packetstormsecurity.com/files/156790/Microtik-SSH-Daemon-6.44.3-Denial-Of-Service.html
https://www.exploit-db.com/exploits/48228


