RouterOS 7에서 스코어가 높은 보안 취약점이 발견되었습니다.
-CVE명 : CVE-2025-10948 (https://nvd.nist.gov/vuln/detail/CVE-2025-10948)
-취약 버전 : RouterOS 7 중에서, 버전 7.20 이하
-취약점 내용 : JSON 라이브러리 내부 파싱 함수에서 버퍼 오버플로우 발생
-발생할 수 있는 문제점 :
서비스 거부(denial of service)
원격 코드 실행
원격 악성 코드 삽입
사용자 인증 바이패스
-대처방법 :
가급적 RouterOS 7.20.1 이상으로 업데이트
바로 적용이 어려울 경우에는 Webfig(http, https)에 대한 ACL 적용
|
||||||||||||
|
||||||||||||

