CVE-2025-42611

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2025-42611

EPSS 0.00

Hodnocení závažnosti

6.5 CVSS 3.1 ENISA

útok odkudkoli z internetu bez přípravy bez přihlášení bez zásahu uživatele
dopad únik části dat dílčí změna dat bez výpadku
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

CVE-2025-42611 – Authentication bypass in multiple RouterOS services caused by improper certificate validation

Summary RouterOS provides various services that rely on correct verification of client and server certificates to secure confidentiality and integrity of communications. This includes OpenVPN, CAPsMAN, Dot1x (802.1X), among others. The vulnerability lies in shared certificate validation logic which uses the system certificate store that is shared and equally trusted by all system services. This causes confusion of scope, allowing any certificate authority present in the system-wide trust store…

EPSS 0.00 CVSS 6.5 CVE-2025-42611 Mikrotik SI

SI-CERT ·