A vulnerability was identified in MikroTik RouterOS 6.49.8. This vulnerability affects the function ASN1_STRING_data in the library nova/lib/www/scep.p of the component SCEP Endpoint. The manipulation of the argument transactionID/messageType leads to out-of-bounds read. The attack may be initiated remotely. The exploit is publicly available and might be used. The vendor was contacted early about this disclosure but did not respond in any way.
A remote out-of-bounds read vulnerability exists in MikroTik RouterOS 6.49.8 SCEP endpoint that can be exploited through manipulation of transactionID/messageType parameters. The vulnerability has a publicly available exploit and affects the ASN1_STRING_data function in the SCEP library component.
تؤثر هذه الثغرة على مكون SCEP في MikroTik RouterOS 6.49.8 وتسمح بقراءة الذاكرة خارج الحدود المخصصة. يمكن للمهاجمين البعيدين استغلال هذه الثغرة من خلال إرسال طلبات SCEP مصنوعة بعناية تحتوي على معاملات transactionID أو messageType معدلة. يتوفر استغلال عام للثغرة ولم يستجب البائع لإشعارات الكشف المبكر.
ثغرة قراءة خارج الحدود عن بعد موجودة في نقطة نهاية SCEP في MikroTik RouterOS 6.49.8 يمكن استغلالها من خلال معالجة معاملات transactionID/messageType. تؤثر الثغرة على وظيفة ASN1_STRING_data في مكون مكتبة SCEP.
Immediately upgrade MikroTik RouterOS to a patched version beyond 6.49.8. Disable SCEP endpoint if not required. Implement network segmentation to restrict access to SCEP services. Monitor for suspicious SCEP transactions with malformed transactionID or messageType parameters. Apply vendor security patches as soon as available.
قم بترقية MikroTik RouterOS فوراً إلى إصدار مصحح أحدث من 6.49.8. عطّل نقطة نهاية SCEP إذا لم تكن مطلوبة. طبّق تقسيم الشبكة لتقييد الوصول إلى خدمات SCEP. راقب معاملات SCEP المريبة ذات معاملات transactionID أو messageType غير صحيحة. طبّق تصحيحات أمان البائع بمجرد توفرها.