Vulnerabilidad en Mikrotik RouterOS (CVE-2025-6443)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
25/06/2025
Última modificación:
26/06/2025
Descripción
Vulnerabilidad de control de acceso incorrecto a la IP de origen de VXLAN en Mikrotik RouterOS. Esta vulnerabilidad permite a atacantes remotos eludir las restricciones de acceso en las instalaciones afectadas de Mikrotik RouterOS. No se requiere autenticación para explotar esta vulnerabilidad. La falla específica se encuentra en el manejo de direcciones IP remotas al procesar el tráfico VXLAN. El problema se debe a la falta de validación de la dirección IP remota con los valores configurados antes de permitir el acceso a la red interna. Un atacante puede aprovechar esta vulnerabilidad para acceder a los recursos de la red interna. Anteriormente, se denominó ZDI-CAN-26415.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA