CVE-2018-7445
MikroTik RouterOS Stack-Based Buffer Overflow Vulnerability
NetBIOS 세션 요청 메시지를 처리할 때 MikroTik RouterOS SMB 서비스에서 버퍼 오버플로가 발견되었습니다. 서비스에 접근할 수 있는 원격 공격자는 이 취약점을 악용하여 시스템에서 코드를 실행할 수 있습니다. 오버플로는 인증이 이루어지기 전에 발생하므로 인증되지 않은 원격 공격자가 이를 악용할 수 있습니다. 6.41.3/6.42rc27 이전 버전의 RouterOS를 실행하는 모든 아키텍처와 모든 장치가 취약합니다.
- 대응 우선순위
- 최우선
- CVSS
- 9.8
- EPSS
- 60.8% 백분위 99.1% · 2026.09.02 기준
- CISA KEV
- 등록
- 조치 기한
- 2022.09.29
- 공개일
- 2018.03.20