15 подписчиков
Данная статья пишется VoIP специалистом, которому важно самому разобраться в тонкостях сетевых технологий в общем, и в работе межсетевого экрана (firewall) В частности. Поэтому статья подойдет для начинающих...
4 года назад
4,6K подписчиков
В операционной системе RouterOS, применяемой в маршрутизаторах MikroTik, выявлена критическая уязвимость (CVE-2023-32154), позволяющая неаутентифицированному пользователю удалённо выполнить код на устройстве через отправку специально оформленного анонса маршрутизатора IPv6 (RA, Router Advertisement). Проблема вызвана отсутствием должной проверки поступающих извне данных в процессе, отвечающем за обработку запросов IPv6 RA (Router Advertisement), что позволило добиться записи данных за границу выделенного буфера и организовать выполнение своего кода с привилегиями root...
1 год назад