Orta ÖNEM — Güvenlik Açığı

CVE-2026-14227 — MikroTik RouterOS API etkin olan ürünlerde bir API oturum yönetimi hatası Yetersiz oturum sonlandırma (Insufficient Session Expiration) zafiyetine açıktır

MikroTik RouterOS API etkin olan ürünlerdeki bir API oturum yönetimi hatası, yetersiz oturum sonlandırma (Insufficient Session Expiration) zafiyetine yol açmaktadır. Bu, etkin oturumların etkinlik zaman aşımı veya kullanıcı grubu değişiklikleri sonrasında önceki izin setini korumasına izin verebilir. Sonuç olarak, izinleri düşürülmüş kimlikli bir kullanıcı bilgiye erişmeye devam edebilir.

Platform
MikroTik RouterOS
CVE Kaydı
CVE-2026-14227
CVSS Skoru
6.9/10
Yayın Tarihi
30 Temmuz 2026
Okunma
24
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Özet

MikroTik RouterOS API etkin olan ürünlerdeki bir API oturum yönetimi hatası, yetersiz oturum sonlandırma (Insufficient Session Expiration) zafiyetine yol açmaktadır. Bu, etkin oturumların etkinlik zaman aşımı veya kullanıcı grubu değişiklikleri sonrasında önceki izin setini korumasına izin verebilir. Sonuç olarak, izinleri düşürülmüş kimlikli bir kullanıcı bilgiye erişmeye devam edebilir.

Değerlendirme

  • CVE: CVE-2026-14227
  • CVSS base score: 6.9
  • Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Kaynak: NVD record

Kaynakça

Yapılması gerekenler

  • Etkilenen sistemleri envanterinizle karşılaştırarak doğrulayın
  • Üretici/sağlayıcı tarafından yayınlanan yamayı bakım penceresinde uygulayın
  • Yama uygulanana kadar ağ katmanında erişimi kısıtlayın

MikroTik RouterOS — İlgili Duyurular

TÜMÜNÜ GÖR →