PT-2025-39377 · Mikrotik · Mikrotik Routeros

A2Ure

·

Publicado

2025-09-11

·

Atualizado

2025-11-27

·

CVE-2025-10948

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas MikroTik RouterOS versão 7
Descrição Existe uma vulnerabilidade de estouro de buffer no MikroTik RouterOS 7. A vulnerabilidade está localizada na função parse json element dentro do componente libjson.so, especificamente acessível através do caminho /rest/ip/address/print. Isso permite exploração remota. O exploit foi divulgado publicamente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13202
CVE-2025-10948

Produtos afetados

Mikrotik Routeros