V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2019-3977
CVE
Высокий

RouterOS 6.45.6 Stable, RouterOS 6.44.5 Long-term и более ранние версии недостаточно проверяют, откуда загружаются пакеты обновления при ис…

CVSS
7.5
Высокий
EPSS
0.01
p60
Опубликовано
2019-01-01
Обновлено
2019-01-01
Описание

RouterOS 6.45.6 Stable, RouterOS 6.44.5 Long-term и более ранние версии недостаточно проверяют, откуда загружаются пакеты обновления при использовании функции автоматического обновления. Следовательно, удаленный злоумышленник может обманом заставить маршрутизатор "обновиться" до более старой версии RouterOS и, возможно, сбросить все имена пользователей и пароли системы.

Теги · CWE
Без аутентификации
CWE-494
CAPEC-184
CAPEC-185
CAPEC-186
CAPEC-187
CAPEC-533
CAPEC-538
CAPEC-657
CAPEC-662
CAPEC-691
CAPEC-692
CAPEC-693
CAPEC-695
Затронутые продукты
RouterOS ≤ 6.44.5RouterOS ≤ 6.45.6
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Хронология
2019-01-01
Опубликована
2019-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.011 · p60
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
routeros*Отслеживается
Источники данных
CVE
Связанные уязвимости