| CVE | CVE-2024-54952 |
|---|---|
| Gravità | HIGH · CVSS 3.1 7.5 |
| Debolezza | CWE-476 |
| Versioni affette | non ancora comunicato |
| Versione correttiva | non ancora comunicata |
| Sfruttata attivamente | No, alla data di questo articolo |
| Advisory CISA | nessuno |
| Pubblicata | 2025-05-29 |
Che cos’è la vulnerabilità CVE-2024-54952?
CVE-2024-54952 è una vulnerabilità di corruzione della memoria nel servizio SMB che permette a un attaccante remoto non autenticato di inviare pacchetti appositamente creati per innescare un riferimento a puntatore nullo (NULL Pointer Dereference). Questo comportamento porta a un Denial of Service remoto, rendendo il servizio SMB non disponibile.
Quali versioni di RouterOS sono vulnerabili?
La descrizione indica che la versione 6.40.5 è interessata dalla vulnerabilità. Le versioni correttive non sono ancora comunicate.
Il mio router è a rischio?
Un router è esposto se il servizio SMB è attivo e raggiungibile da reti non fidate. Poiché il difetto riguarda specificamente il server di condivisione file SMB, i dispositivi che non utilizzano questo servizio o che lo hanno disattivato non sono direttamente vulnerabili a questa specifica falla.
La vulnerabilità CVE-2024-54952 è sfruttata attivamente?
Alla data dell’articolo, la vulnerabilità non risulta presente nel catalogo KEV di CISA e non è segnalata come sfruttata da ENISA. Non ci sono evidenze di sfruttamento attivo.
Come proteggere il router da CVE-2024-54952?
La mitigazione principale consiste nell’aggiornare RouterOS a una versione che corregga il difetto, quando sarà disponibile. In alternativa o in aggiunta, è consigliabile disattivare il servizio SMB se non è necessario per le operazioni di rete, poiché la vulnerabilità richiede l’interazione diretta con questo componente.
Quali comandi RouterOS servono per mitigare CVE-2024-54952?
Mitigazione temporanea: servizio smb
Il difetto riguarda il server di condivisione file SMB del router, che quasi nessuno usa in produzione: va spento.
/ip smb print
/ip smb set enabled=no
Aggiornare RouterOS
L'unica correzione definitiva è l'aggiornamento. Prima si salva la configurazione; l'installazione riavvia il router.
# 1. salva configurazione e backup
/export file=prima-aggiornamento
/system backup save name=prima-aggiornamento
# 2. scegli il canale (long-term o stable) e controlla la versione disponibile
/system package update set channel=stable
/system package update check-for-updates
# 3. installa: ATTENZIONE, il router si riavvia
/system package update install
# 4. dopo il riavvio, aggiorna anche il firmware (RouterBOOT) e riavvia di nuovo
/system routerboard upgrade
Domande frequenti
Qual è il punteggio CVSS di CVE-2024-54952?
Il punteggio CVSS v3.1 assegnato a CVE-2024-54952 è 7.5, classificato come severità HIGH.
CVE-2024-54952 richiede autenticazione per essere sfruttata?
No, CVE-2024-54952 può essere sfruttata da un attaccante remoto senza necessità di autenticazione.
Qual è la debolezza tecnica alla base di CVE-2024-54952?
La vulnerabilità CVE-2024-54952 è causata da un NULL Pointer Dereference (CWE-476) nel servizio SMB.



