| CVE | CVE-2025-56566 |
|---|---|
| Gravità | MEDIUM · CVSS 3.1 4.6 |
| Debolezza | CWE-312 |
| Versioni affette | non ancora comunicato |
| Versione correttiva | non ancora comunicata |
| Sfruttata attivamente | No, alla data di questo articolo |
| Advisory CISA | nessuno |
| Pubblicata | 2026-09-16 |
Che cos’è la vulnerabilità CVE-2025-56566?
La vulnerabilità consiste nello stoccaggio in chiaro di informazioni sensibili, come credenziali di autenticazione e stato di rete, all’interno della memoria non volatile del dispositivo. Un attaccante con accesso fisico può estrarre questi dati da un dump della flash SPI senza dover autenticarsi al dispositivo e senza conoscere la password amministrativa.
Quali versioni di RouterOS sono vulnerabili?
Le versioni affette e le versioni correttive non sono ancora comunicate. Il firmware 7.19.4 è specificamente menzionato nella descrizione della vulnerabilità come versione che presenta questo comportamento.
Il mio router è a rischio?
Un router è esposto se un attaccante ha accesso fisico al dispositivo. La vulnerabilità richiede l’accesso alla memoria non volatile (flash SPI) per estrarre le credenziali in chiaro. Non è necessario che il servizio sia raggiungibile da reti non fidate, poiché l’attacco avviene a livello di hardware.
La vulnerabilità CVE-2025-56566 è sfruttata attivamente?
Alla data dell’articolo, la vulnerabilità non risulta presente nel catalogo KEV di CISA e non è segnalata come sfruttata da ENISA.
Come proteggere il router da CVE-2025-56566?
La protezione principale consiste nel garantire la sicurezza fisica del dispositivo, impedendo l’accesso non autorizzato alla scheda madre o alla memoria flash. Poiché non sono state comunicate versioni correttive né mitigazioni specifiche dal vendor, non è possibile applicare un aggiornamento software per risolvere il problema.
Quali comandi RouterOS servono per mitigare CVE-2025-56566?
Aggiornare RouterOS
L'unica correzione definitiva è l'aggiornamento. Prima si salva la configurazione; l'installazione riavvia il router.
# 1. salva configurazione e backup
/export file=prima-aggiornamento
/system backup save name=prima-aggiornamento
# 2. scegli il canale (long-term o stable) e controlla la versione disponibile
/system package update set channel=stable
/system package update check-for-updates
# 3. installa: ATTENZIONE, il router si riavvia
/system package update install
# 4. dopo il riavvio, aggiorna anche il firmware (RouterBOOT) e riavvia di nuovo
/system routerboard upgrade
Domande frequenti
Qual è il punteggio CVSS di CVE-2025-56566?
Il punteggio CVSS v3.1 assegnato a CVE-2025-56566 è 4.6, con una severità MEDIUM.
CVE-2025-56566 richiede autenticazione per essere sfruttata?
No, CVE-2025-56566 non richiede autenticazione al dispositivo; l’attaccante estrae i dati direttamente dalla memoria flash tramite accesso fisico.
Qual è la debolezza di base (CWE) associata a CVE-2025-56566?
La debolezza di base associata a CVE-2025-56566 è CWE-312, definita come “Cleartext Storage of Sensitive Information”.
Esiste una versione di RouterOS che corregge CVE-2025-56566?
La versione correttiva per CVE-2025-56566 non è ancora comunicata.



