Orta ÖNEM — Güvenlik Açığı

CVE-2025-42611 — RouterOS, iletişimlerin gizliliğini ve bütünlüğünü sağlamak için istemci ve sunucu sertifikalarının doğru doğrulanmasına dayanan çeşitli hizmetler sağlar

RouterOS, iletişimlerin gizliliğini ve bütünlüğünü sağlamak için istemci ve sunucu sertifikalarının doğru doğrulanmasına dayanan çeşitli hizmetler sağlar. Buna OpenVPN, CAPsMAN, Dot1x (802.1X) ve diğerleri dahildir. Zafiyet, tüm sistem hizmetleri tarafından paylaşılan ve eşit derecede güvenilen sistem sertifika deposunu kullanan paylaşılan sertifika doğrulama mantığında yatmaktadır. Bu, kapsam karışıklığına yol açarak sistem çapındaki güven deposunda bulunan herhangi bir sertifika oto...

Platform
MikroTik RouterOS
CVE Kaydı
CVE-2025-42611
CVSS Skoru
6.5/10
Yayın Tarihi
05 Mayıs 2026
Okunma
15
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Özet

RouterOS, iletişimlerin gizliliğini ve bütünlüğünü sağlamak için istemci ve sunucu sertifikalarının doğru doğrulanmasına dayanan çeşitli hizmetler sağlar. Buna OpenVPN, CAPsMAN, Dot1x (802.1X) ve diğerleri dahildir.

Zafiyet, tüm sistem hizmetleri tarafından paylaşılan ve eşit derecede güvenilen sistem sertifika deposunu kullanan paylaşılan sertifika doğrulama mantığında yatmaktadır. Bu, kapsam karışıklığına yol açarak sistem çapındaki güven deposunda bulunan herhangi bir sertifika otoritesinin (bazı istisnalarla) her bağlamda güvenilir kabul edilmesine neden olur ve CAPsMAN, OpenVPN, Dot1X ve potansiyel olarak diğerlerinde kısmi veya tam kimlik doğrulama atlamasına olanak tanır.

Değerlendirme

  • CVE: CVE-2025-42611
  • CVSS temel skoru: 6.5
  • Vektör: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
  • Kaynak: NVD kaydı

Kaynakça

Yapılması Gerekenler

  • Etkilenen sistemleri envanterinizle doğrulayın
  • Sağlayıcı tarafından yayımlanan yamayı bir bakım penceresinde uygulayın
  • Yama uygulanana kadar ağ katmanında erişimi kısıtlayın

MikroTik RouterOS — İlgili Duyurular

TÜMÜNÜ GÖR →