Уразливість Mikrotik RouterOS у контролі доступу VXLAN Source IP

Виявлено уразливість у Mikrotik RouterOS, що дозволяє обходити обмеження доступу через некоректну перевірку VXLAN Source IP. Рекомендується оновлення та посилення безпеки.
CVE-2025-6443CVSS 7.2MikroTik

Уразливість Mikrotik RouterOS у контролі доступу VXLAN Source IP

Виявлено уразливість у Mikrotik RouterOS, що дозволяє обходити обмеження доступу через некоректну перевірку VXLAN Source IP. Рекомендується оновлення та посилення безпеки.

CVSS
7.2 HIGH
EPSS
37.89%
Активно використовується
немає в KEV
Продукт
routeros

Що відомо

У Mikrotik RouterOS виявлено уразливість, що дозволяє віддаленим зловмисникам обходити обмеження доступу без автентифікації. Проблема пов’язана з некоректною перевіркою IP-адрес джерела при обробці VXLAN-трафіку, що може призвести до несанкціонованого доступу до внутрішньої мережі.

Бізнес-вплив

Ця уразливість створює ризик несанкціонованого проникнення у внутрішню мережу організації через маршрутизатори Mikrotik RouterOS. Для операторів ІТ та власників інфраструктури це означає потенційне порушення безпеки мережі, втрату конфіденційних даних та можливі перебої в роботі сервісів. Високий рівень CVSS (7.2) вказує на серйозність загрози, що потребує оперативного реагування.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень безпеки від виробника Mikrotik та своєчасно їх застосувати. Якщо патчі недоступні, слід обмежити доступ до VXLAN-трафіку, переглянути правила фільтрації IP-адрес, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки для захисту внутрішньої мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки