Yüksek ÖNEM — Güvenlik Açığı

CVE-2025-6443 — Mikrotik RouterOS VXLAN Kaynak IP Erişim Kontrolü Yetersizliği.

Mikrotik RouterOS VXLAN Kaynak IP Erişim Kontrolü Yetersizliği. Bu zafiyet, uzaktaki saldırganların etkilenen Mikrotik RouterOS kurulumlarında erişim kısıtlamalarını atlamasına olanak tanır. Bu zafiyeti istismar etmek için kimlik doğrulama gerekli değildir. Belirli hata, VXLAN trafiği işlenirken uzak IP adreslerinin ele alınması sırasında mevcuttur. Sorun, uzak IP adresinin yapılandırılmış değerlerle doğrulanmaması nedeniyle ingress t

Platform
MikroTik RouterOS
CVE Kaydı
CVE-2025-6443
CVSS Skoru
7.2/10
Yayın Tarihi
25 Haziran 2025
Okunma
5
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Özet

Mikrotik RouterOS VXLAN Kaynak IP Erişim Kontrolü Yetersizliği. Bu zafiyet, uzaktaki saldırganların etkilenen Mikrotik RouterOS kurulumlarında erişim kısıtlamalarını atlamasına izin verir. Bu zafiyeti istismar etmek için kimlik doğrulaması gerekli değildir.

Belirli hata, VXLAN trafiği işlenirken uzak IP adreslerinin ele alınması sürecindedir. Sorun, uzak IP adresinin iç ağa girişe izin verilmeden önce yapılandırılmış değerlerle doğrulanmaması sonucunda ortaya çıkmaktadır. Bir saldırgan bu zafiyeti kullanarak dahili ağ kaynaklarına erişim sağlayabilir. ZDI-CAN-26415 olarak raporlandı.

Değerlendirme

  • CVE: CVE-2025-6443
  • CVSS taban puanı: 7.2
  • Vektör: CVSS:3.0\/AV:N\/AC:L\/PR:N\/UI:N\/S:C\/C:L\/I:L\/A:N
  • Kaynak: [NVD kaydı](https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2025-6443)

Referanslar

  • [www.zerodayinitiative.com](https:\/\/www.zerodayinitiative.com\/advisories\/ZDI-25-424\/)

Aksiyon

  • Etkilenen sistemleri envanterden doğrulayın
  • Üretici yamasını bakım penceresinde uygulayın
  • Yama uygulanana kadar erişimi ağ katmanında kısıtlayın
routeros *

MikroTik RouterOS — İlgili Duyurular

TÜMÜNÜ GÖR →