Перейти к содержимому
Калькуляторы

Новая уязвимость IPV6 RESOURCE EXHAUSTION в RouterOS

Завтра (9 апреля) на конференции UKNOF43 будет доклад с описанием данной уязвимости, приводящей к DoS и перезагрузке.

Микротик уже выпустил версии 6.43.14 и 6.44.2 с баг-фиксом.

 

 

Пост в блоге Микротика -- https://blog.mikrotik.com/software/cve-2018-19298-cve-2018-19299-ipv6-resource-exhaustion.html

 

Информация про доклад -- https://indico.uknof.org.uk/event/46/contributions/667/

 

Тема на оф. форуме -- https://forum.mikrotik.com/viewtopic.php?f=2&t=147048

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

как раз с 8 числа начались массово ребутиться тики, каждые пару минут, доступ к которым есть с внешки

 

в логах system,error,critical router was rebooted without proper shutdown

прошивка заливается, но при этом тик никак не реагирует на reboot, когда перезагрузится сам роутерос не обновлена и файла с прошивкой нет

 

пока нашёл один способ:

шью netinstall свежую, загружаемся, баг остался, но теперь мы можем обновить routerboard, делаем upgrade и reboot, баг вылечен

 

может это как то связано с уязвимостью что в шапке?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@yKpon 

Who is affected

By default, the IPv6 functionality in RouterOS is disabled, these systems are not affected. Only people who have manually enabled and configured IPv6 can be affected if their IPv6 address is reachable from untrusted networks. 

С непрошиваемыми роутерами баг более древний.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

https://blog.mikrotik.com/security/cve-2023-32154.html

 

Никогда такого не было, и вот опять

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Hi Guys,

This new IPV6 resource exhaustion vulnerability in RouterOS is concerning. It highlights the need for prompt updates and security measures to protect network infrastructure. RouterOS users should stay informed, apply patches, and follow best practices to mitigate potential risks. Stay vigilant.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Я так скажу,  по мне ICMPv6 - гуано редкостное в нем еще стольким "минам" всплывать и всплывать....

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.