CVE CVE-2025-56566
Gravità MEDIUM · CVSS 3.1 4.6
Debolezza CWE-312
Versioni affette non ancora comunicato
Versione correttiva non ancora comunicata
Sfruttata attivamente No, alla data di questo articolo
Advisory CISA nessuno
Pubblicata 2026-09-16

Che cos’è la vulnerabilità CVE-2025-56566?

La vulnerabilità consiste nello stoccaggio in chiaro di informazioni sensibili, come credenziali di autenticazione e stato di rete, all’interno della memoria non volatile del dispositivo. Un attaccante con accesso fisico può estrarre questi dati da un dump della flash SPI senza dover autenticarsi al dispositivo e senza conoscere la password amministrativa.

Quali versioni di RouterOS sono vulnerabili?

Le versioni affette e le versioni correttive non sono ancora comunicate. Il firmware 7.19.4 è specificamente menzionato nella descrizione della vulnerabilità come versione che presenta questo comportamento.

Il mio router è a rischio?

Un router è esposto se un attaccante ha accesso fisico al dispositivo. La vulnerabilità richiede l’accesso alla memoria non volatile (flash SPI) per estrarre le credenziali in chiaro. Non è necessario che il servizio sia raggiungibile da reti non fidate, poiché l’attacco avviene a livello di hardware.

La vulnerabilità CVE-2025-56566 è sfruttata attivamente?

Alla data dell’articolo, la vulnerabilità non risulta presente nel catalogo KEV di CISA e non è segnalata come sfruttata da ENISA.

Come proteggere il router da CVE-2025-56566?

La protezione principale consiste nel garantire la sicurezza fisica del dispositivo, impedendo l’accesso non autorizzato alla scheda madre o alla memoria flash. Poiché non sono state comunicate versioni correttive né mitigazioni specifiche dal vendor, non è possibile applicare un aggiornamento software per risolvere il problema.

Quali comandi RouterOS servono per mitigare CVE-2025-56566?

Aggiornare RouterOS

L'unica correzione definitiva è l'aggiornamento. Prima si salva la configurazione; l'installazione riavvia il router.

# 1. salva configurazione e backup
/export file=prima-aggiornamento
/system backup save name=prima-aggiornamento
# 2. scegli il canale (long-term o stable) e controlla la versione disponibile
/system package update set channel=stable
/system package update check-for-updates
# 3. installa: ATTENZIONE, il router si riavvia
/system package update install
# 4. dopo il riavvio, aggiorna anche il firmware (RouterBOOT) e riavvia di nuovo
/system routerboard upgrade

Domande frequenti

Qual è il punteggio CVSS di CVE-2025-56566?

Il punteggio CVSS v3.1 assegnato a CVE-2025-56566 è 4.6, con una severità MEDIUM.

CVE-2025-56566 richiede autenticazione per essere sfruttata?

No, CVE-2025-56566 non richiede autenticazione al dispositivo; l’attaccante estrae i dati direttamente dalla memoria flash tramite accesso fisico.

Qual è la debolezza di base (CWE) associata a CVE-2025-56566?

La debolezza di base associata a CVE-2025-56566 è CWE-312, definita come “Cleartext Storage of Sensitive Information”.

Esiste una versione di RouterOS che corregge CVE-2025-56566?

La versione correttiva per CVE-2025-56566 non è ancora comunicata.

Fonti ufficiali