CVE-2025-6443 — Mikrotik RouterOS VXLAN Kaynak IP Erişim Kontrolü Yetersizliği.
Mikrotik RouterOS VXLAN Kaynak IP Erişim Kontrolü Yetersizliği. Bu zafiyet, uzaktaki saldırganların etkilenen Mikrotik RouterOS kurulumlarında erişim kısıtlamalarını atlamasına olanak tanır. Bu zafiyeti istismar etmek için kimlik doğrulama gerekli değildir.
Belirli hata, VXLAN trafiği işlenirken uzak IP adreslerinin ele alınması sırasında mevcuttur. Sorun, uzak IP adresinin yapılandırılmış değerlerle doğrulanmaması nedeniyle ingress t
Platform
MikroTik RouterOS
CVE Kaydı
CVE-2025-6443
CVSS Skoru
7.2/10
Yayın Tarihi
25 Haziran 2025
Okunma
5
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov
Kaynağa Git
Özet
Mikrotik RouterOS VXLAN Kaynak IP Erişim Kontrolü Yetersizliği. Bu zafiyet, uzaktaki saldırganların etkilenen Mikrotik RouterOS kurulumlarında erişim kısıtlamalarını atlamasına izin verir. Bu zafiyeti istismar etmek için kimlik doğrulaması gerekli değildir.
Belirli hata, VXLAN trafiği işlenirken uzak IP adreslerinin ele alınması sürecindedir. Sorun, uzak IP adresinin iç ağa girişe izin verilmeden önce yapılandırılmış değerlerle doğrulanmaması sonucunda ortaya çıkmaktadır. Bir saldırgan bu zafiyeti kullanarak dahili ağ kaynaklarına erişim sağlayabilir. ZDI-CAN-26415 olarak raporlandı.
MikroTik RouterOS 6.40.5'te SMB hizmetinde bellek bozulması zafiyeti bulunmaktadır. Uzaktan, yetkisiz saldırganlar özel olarak hazırlanmış paketler göndererek null pointer dereference tetikleyebilir. Bu, SMB hizmetinin kullanılamaz hale gelmesine yol açan Uzak Hizmet Reddi (DoS) ile sonuçlanır.
MikroTik RouterOS Winbox hizmetinin uzun vadeli sürüm v6.43.13 ile v6.49.13 ve stable v6.43 ile v7.17.2 sürümlerinde bir sorun keşfedildi. Bir yama stable sürüm v6.49.18'de mevcuttur. Geçerli bir kullanıcı adı ile yapılan bağlantı denemeleri ile geçersiz bir kullanıcı adı ile yapılan denemeler arasındaki yanıt boyutu farkı, saldırganların geçerli hesapları belirlemelerine izin verir.
Mikrotik RouterOS RADVD Sınır Dışı Yazma Nedeniyle Uzaktan Kod Çalıştırma Açığı. Bu zafiyet, ağa bitişik saldırganların etkilenmiş Mikrotik RouterOS kurulumlarında rastgele kod çalıştırmasına olanak verir. Bu zafiyeti istismar etmek için kimlik doğrulama gerekmez.
Özgül hata Router Advertisement Daemon içinde mevcuttur. Sorun, kullanıcı tarafından sağlanan verinin uygun şekilde doğrulanmamasından kaynaklanır; bu, ayrılan bir tamponun sonunun ötesine yazmaya yol açabilir. Bir