MikroTik RouterOS 安全漏洞 CVE-2021-41987 CNNVD-202203-1534

6.8 AV AC AU C I A
发布: 2022-03-16
修订: 2024-11-21

MikroTik RouterOS是拉脱维亚MikroTik公司的一套基于Linux开发的路由器操作系统。该系统可部署在PC中,使其提供路由器功能。 MikroTik RouterOS 存在安全漏洞,该漏洞源于SCEP服务器中存在基于堆的缓冲区溢出。攻击者控制SCEP服务器获得有效证书利用该漏洞进行远程代码执行。以下产品受到影响:mikrotik-vm-6.46、mikrotik-vm-6.46.8、mikrotik-tile-6.46.8、mikrotik-6.47.9 和 mikrotik-6.47.10。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息