CVE CVE-2023-47310
Gravità MEDIUM · CVSS 3.1 6.5
Debolezza CWE-1174
Versioni affette non ancora comunicato
Versione correttiva non ancora comunicata
Sfruttata attivamente No, alla data di questo articolo
Advisory CISA nessuno
Pubblicata 2025-06-30

Che cos’è la vulnerabilità CVE-2023-47310?

La vulnerabilità è una configurazione errata nelle impostazioni predefinite di MikroTik RouterOS 7 che permette l’ingresso di pacchetti IPv6 UDP traceroute. Il problema è stato corretto nella versione 7.14.

Quali versioni di RouterOS sono vulnerabili?

Le versioni vulnerabili sono quelle di RouterOS 7 precedenti alla 7.14. La versione correttiva è la 7.14.

Il mio router è a rischio?

Un router è esposto se esegue una versione di RouterOS 7 precedente alla 7.14 e riceve traffico IPv6 UDP traceroute da reti non fidate. La vulnerabilità riguarda le impostazioni predefinite del firewall per questo tipo di traffico.

La vulnerabilità CVE-2023-47310 è sfruttata attivamente?

Alla data dell’articolo, la vulnerabilità non risulta presente nel catalogo KEV di CISA e non è segnalata come sfruttata da ENISA.

Come proteggere il router da CVE-2023-47310?

Aggiornare il router alla versione 7.14 o superiore di RouterOS. In alternativa, è possibile configurare manualmente le regole del firewall per bloccare i pacchetti IPv6 UDP traceroute in ingresso.

Quali comandi RouterOS servono per mitigare CVE-2023-47310?

Aggiornare RouterOS

L'unica correzione definitiva è l'aggiornamento. Prima si salva la configurazione; l'installazione riavvia il router.

# 1. salva configurazione e backup
/export file=prima-aggiornamento
/system backup save name=prima-aggiornamento
# 2. scegli il canale (long-term o stable) e controlla la versione disponibile
/system package update set channel=stable
/system package update check-for-updates
# 3. installa: ATTENZIONE, il router si riavvia
/system package update install
# 4. dopo il riavvio, aggiorna anche il firmware (RouterBOOT) e riavvia di nuovo
/system routerboard upgrade

Domande frequenti

Qual è il punteggio CVSS di CVE-2023-47310?

Il punteggio CVSS v3.1 di CVE-2023-47310 è 6.5, con severità MEDIUM.

Quale versione di RouterOS corregge CVE-2023-47310?

La versione di RouterOS che corregge CVE-2023-47310 è la 7.14.

CVE-2023-47310 richiede autenticazione per essere sfruttata?

No, CVE-2023-47310 non richiede autenticazione, come indicato dal vettore CVSS (PR:N).

Fonti ufficiali