CVE-2025-42611 — RouterOS, iletişimlerin gizliliğini ve bütünlüğünü sağlamak için istemci ve sunucu sertifikalarının doğru doğrulanmasına dayanan çeşitli hizmetler sağlar
RouterOS, iletişimlerin gizliliğini ve bütünlüğünü sağlamak için istemci ve sunucu sertifikalarının doğru doğrulanmasına dayanan çeşitli hizmetler sağlar. Buna OpenVPN, CAPsMAN, Dot1x (802.1X) ve diğerleri dahildir.
Zafiyet, tüm sistem hizmetleri tarafından paylaşılan ve eşit derecede güvenilen sistem sertifika deposunu kullanan paylaşılan sertifika doğrulama mantığında yatmaktadır. Bu, kapsam karışıklığına yol açarak sistem çapındaki güven deposunda bulunan herhangi bir sertifika oto...
Platform
MikroTik RouterOS
CVE Kaydı
CVE-2025-42611
CVSS Skoru
6.5/10
Yayın Tarihi
05 Mayıs 2026
Okunma
15
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov
Kaynağa Git
Özet
RouterOS, iletişimlerin gizliliğini ve bütünlüğünü sağlamak için istemci ve sunucu sertifikalarının doğru doğrulanmasına dayanan çeşitli hizmetler sağlar. Buna OpenVPN, CAPsMAN, Dot1x (802.1X) ve diğerleri dahildir.
Zafiyet, tüm sistem hizmetleri tarafından paylaşılan ve eşit derecede güvenilen sistem sertifika deposunu kullanan paylaşılan sertifika doğrulama mantığında yatmaktadır. Bu, kapsam karışıklığına yol açarak sistem çapındaki güven deposunda bulunan herhangi bir sertifika otoritesinin (bazı istisnalarla) her bağlamda güvenilir kabul edilmesine neden olur ve CAPsMAN, OpenVPN, Dot1X ve potansiyel olarak diğerlerinde kısmi veya tam kimlik doğrulama atlamasına olanak tanır.
MikroTik RouterOS, komut içindeki argüman ayırıcılarının uygun şekilde etkisizleştirilememesi zafiyetine sahiptir; bu zafiyet saldırganın güvenilen RouterOS politika maskesini değiştirmesine izin vererek ayrıcalık yükselmesine yol açar.
MikroTik RouterOS, btest hizmetinde çekirdek belleğinin ifşasına ve hizmet reddine izin veren kritik bir işlev için kimlik doğrulama eksikliği zafiyeti içerir.
MikroTik RouterOS API etkin olan ürünlerdeki bir API oturum yönetimi hatası, yetersiz oturum sonlandırma (Insufficient Session Expiration) zafiyetine yol açmaktadır. Bu, etkin oturumların etkinlik zaman aşımı veya kullanıcı grubu değişiklikleri sonrasında önceki izin setini korumasına izin verebilir. Sonuç olarak, izinleri düşürülmüş kimlikli bir kullanıcı bilgiye erişmeye devam edebilir.