Уразливість Mikrotik RouterOS у контролі доступу VXLAN Source IP
Виявлено уразливість у Mikrotik RouterOS, що дозволяє обходити обмеження доступу через некоректну перевірку VXLAN Source IP. Рекомендується оновлення та посилення безпеки.
- CVSS
- 7.2 HIGH
- EPSS
- 37.89%
- Активно використовується
- немає в KEV
- Продукт
- routeros
Що відомо
У Mikrotik RouterOS виявлено уразливість, що дозволяє віддаленим зловмисникам обходити обмеження доступу без автентифікації. Проблема пов’язана з некоректною перевіркою IP-адрес джерела при обробці VXLAN-трафіку, що може призвести до несанкціонованого доступу до внутрішньої мережі.
Бізнес-вплив
Ця уразливість створює ризик несанкціонованого проникнення у внутрішню мережу організації через маршрутизатори Mikrotik RouterOS. Для операторів ІТ та власників інфраструктури це означає потенційне порушення безпеки мережі, втрату конфіденційних даних та можливі перебої в роботі сервісів. Високий рівень CVSS (7.2) вказує на серйозність загрози, що потребує оперативного реагування.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень безпеки від виробника Mikrotik та своєчасно їх застосувати. Якщо патчі недоступні, слід обмежити доступ до VXLAN-трафіку, переглянути правила фільтрації IP-адрес, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки для захисту внутрішньої мережі.