漏洞概述 漏洞名称: 整数溢出漏洞 漏洞位置: MikroTik RouterOS Core IPC Library ( ) 漏洞类型: 整数溢出 漏洞描述: 在 函数中,处理 LONG 字符串字段时,从网络读取的 4 字节长度值与当前指针位置相加时发生 32 位整数溢出。这可能导致缓冲区越界访问,进而引发拒绝服务(DoS)或潜在远程代码执行(RCE)。 影响范围 受影响版本: 所有 RouterOS 7.x 版本,包括最新的 7.22.1 受影响服务: 所有使用 库的网络服务,包括 SSH、HTTP、FTP、Telnet、Winbox 等 默认配置: 默认配置下,多个服务暴露在外,增加了攻击面 修复方案 当前状态: 截至 2026-03-31,漏洞已发现并验证,但尚未发布修复方案 建议措施: - 更新 RouterOS 至最新版本(如果已发布修复) - 限制网络访问,仅允许必要的服务端口 - 监控和日志记录,及时发现异常行为 POC 代码 其他信息 二进制加固状态: - RouterOS 7.20.8 (x86): NX (DEP) 禁用,PIE/ASLR 禁用,栈保护禁用,FORTIFY_SOURCE 禁用,部分 RELRO - RouterOS 7.22.1 (ARM, 最新): NX (DEP) 启用,PIE/ASLR 禁用,栈保护禁用,FORTIFY_SOURCE 禁用,部分 RELRO 验证结果: - 在 RouterOS 7.22.1 设备上测试,确认了整数溢出行为 - SSH 路径存在后溢出验证,但捕获了包装值 - 其他服务路径也存在类似问题 未发现的问题: - HTTP 头溢出:Web 服务器有严格的输入限制 - SSH 整数溢出作为 RCE:虽然溢出真实,但 SSH 代码有后溢出检查 - 直接 shellcode 执行:NX 已启用,直接 shellcode 执行失败 披露时间线 2026-03-31: 漏洞发现并验证 2026-03-31: 向安全团队披露