RouterOS
Betroffen ist der Bandbreitentest-Dienst (btest) im Netzwerkbetriebssystem RouterOS von MikroTik. Der Dienst nimmt eine sogenannte zugehörige Verbindung bereits an, bevor die eigentliche Hauptsitzung die Anmeldung abgeschlossen hat. Dadurch fehlt an einer sicherheitskritischen Stelle die Authentifizierung: Ein Client kann ohne gültige Zugangsdaten einen Test über UDP starten. Wird dabei die Übertragung zufälliger Daten abgeschaltet, sendet das Gerät nicht überschriebene Restinhalte aus einem Paketpuffer des Kernels mit – Speicherinhalte des Betriebssystemkerns gelangen so an den Angreifer und können Informationen preisgeben, die für weitere Angriffe nützlich sind. Zusätzlich wird ein Größenintervall für Pakete nicht geprüft und kann umgekehrt angegeben werden, was zu einem Unterlauf bei der Größenberechnung führt. Die Folge sind unverhältnismäßig große, fragmentierte Ausgaben und ein Neustart des Kernels, also ein Ausfall des Routers. Angreifbar sind Geräte, deren btest-Dienst erreichbar ist.
Setzen Sie die Gegenmaßnahmen gemäß den Anweisungen des Herstellers um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.