
MikroTik má chybu v IPv6 stacku, upravený paket může shodit zařízení
MikroTik má závažnou chybu ve svém operačním systému RouterOS. Speciálně upravený IPv6 paket může zařízení shodit a odpojit tak například síť od internetu. Společnost přitom o chybě ví téměř rok a zatím nezveřejnila žádnou opravu. Navíc už 9. dubna by měly být detaily zveřejněny na konferenci UKNOF.
IPv6 mám v balíčcích od začátku vypnutý. Zatím jsem nenašel důvod, k čemu by mi byl dobrý.
A jejej, docela poradnej pruser, nechapu, jestli je pravda, ze o tom vi rok a delaj mrtvyho brouka.
https://forum.mikrotik.com/viewtopic.php?f=21&t=146087&start=50#p723964
CVE-2018-19299 stále opraveno není.
V té Betě by to opraveno být mělo, ale netestoval jsem ji.
Z odkazu výše:
+ další komentáře pod tím
Opraveno.