CVE-2020-20219
https://notcve.org/view.php?id=CVE-2020-20219
Mikrotik RouterOs 6.44.6 (long-term tree) suffers from a memory corruption vulnerability in the /nova/bin/igmp-proxy process. An authenticated remote attacker can cause a Denial of Service (NULL pointer dereference). Mikrotik RouterOs versión 6.44.6 (long-term tree) sufre de una vulnerabilidad de corrupción de memoria en el proceso /nova/bin/igmp-proxy. Un atacante remoto autenticado puede causar una Denegación de Servicio (desreferencia de puntero NULL) • https://mikrotik.com https://seclists.org/fulldisclosure/2021/May/2 • CWE-787: Out-of-bounds Write •
CVE-2020-20249
https://notcve.org/view.php?id=CVE-2020-20249
Mikrotik RouterOs before stable 6.47 suffers from a memory corruption vulnerability in the resolver process. By sending a crafted packet, an authenticated remote attacker can cause a Denial of Service. Mikrotik RouterOs versiones anteriores a estable 6.47, sufre de una vulnerabilidad de corrupción de memoria en el proceso de resolución. Mediante el envío de un paquete diseñado, un atacante remoto autenticado puede causar una Denegación de Servicio • https://github.com/cq674350529/pocs_slides/blob/master/advisory/MikroTik/CVE-2020-20249/README.md • CWE-787: Out-of-bounds Write •
CVE-2020-20230
https://notcve.org/view.php?id=CVE-2020-20230
Mikrotik RouterOs before stable 6.47 suffers from an uncontrolled resource consumption in the sshd process. An authenticated remote attacker can cause a Denial of Service due to overloading the systems CPU. Mikrotik RouterOs versiones anteriores a estable 6.47, sufre de un consumo no controlado de recursos en el proceso sshd. Un atacante remoto autenticado puede causar una Denegación de Servicio debido a la sobrecarga de la CPU del sistema • https://cwe.mitre.org/data/definitions/400.html https://github.com/cq674350529/pocs_slides/blob/master/advisory/MikroTik/CVE-2020-20230/README.md • CWE-400: Uncontrolled Resource Consumption •
CVE-2020-20231
https://notcve.org/view.php?id=CVE-2020-20231
Mikrotik RouterOs through stable version 6.48.3 suffers from a memory corruption vulnerability in the /nova/bin/detnet process. An authenticated remote attacker can cause a Denial of Service (NULL pointer dereference). Mikrotik RouterOs versión estable hasta 6.48.3, sufre una vulnerabilidad de corrupción de memoria en el proceso /nova/bin/detnet. Un atacante remoto autenticado puede causar una Denegación de Servicio (desreferencia de puntero NULL) • https://github.com/cq674350529/pocs_slides/blob/master/advisory/MikroTik/CVE-2020-20231/README.md https://mikrotik.com • CWE-476: NULL Pointer Dereference CWE-787: Out-of-bounds Write •
CVE-2020-20252
https://notcve.org/view.php?id=CVE-2020-20252
Mikrotik RouterOs before stable version 6.47 suffers from a memory corruption vulnerability in the /nova/bin/lcdstat process. An authenticated remote attacker can cause a Denial of Service (NULL pointer dereference). Mikrotik RouterOs versiones anteriores a estable 6.47, sufre de una vulnerabilidad de corrupción de memoria en el proceso /nova/bin/lcdstat. Un atacante remoto autenticado puede causar una denegación de servicio (desreferencia del puntero NULL) • https://github.com/cq674350529/pocs_slides/blob/master/advisory/MikroTik/CVE-2020-20252/README.md • CWE-476: NULL Pointer Dereference CWE-787: Out-of-bounds Write •