OSPF ipv6 Практические навыки // Бесплатный урок OTUS
Уязвимость в маршрутизаторах MikroTik, приводящая к выполнению кода при обработке IPv6 RA
В операционной системе RouterOS, применяемой в маршрутизаторах MikroTik, выявлена критическая уязвимость (CVE-2023-32154), позволяющая неаутентифицированному пользователю удалённо выполнить код на устройстве через отправку специально оформленного анонса маршрутизатора IPv6 (RA, Router Advertisement). Проблема вызвана отсутствием должной проверки поступающих извне данных в процессе, отвечающем за обработку запросов IPv6 RA (Router Advertisement), что позволило добиться записи данных за границу выделенного буфера и организовать выполнение своего кода с привилегиями root...
IPv6 LTE kit
Настройка LTE kit MikroTik для работы IPv6 адреса от мобильных операторов. В данном примере настройка IPv6 от МегаФон с услугой «Открытый IPv6». Для МТС, Билайн, Теле2 настройка будет аналогичной. Проверка работы ping [:resolve ipv6.google.com]
SEQ HOST SIZE TTL TIME STATUS ...