У аперацыйнай сістэме RouterOS, якая ўжываецца ў маршрутызатарах MikroTik, выяўлена 6 уразлівасцяў. Камбінацыя двух з іх дазваляе выдалена атрымаць поўны кантроль над прыладай з правамі адміністратара пры ўмове яго даступнасці па SSH. Зафіксаваны факты эксплуатацыі адзначаных уразлівасцяў. Патчы ад Mikrotick даступныя з 3 верасня (RouterOS 7.25 beta 3, 7.24.2, 7.23.4, 6.49.21) і верагодна атакавалыя змаглі вызначыць сутнасць уразлівасцяў па гэтых патчах.
Уразлівасцям CVE-2026-67276 і CVE-2026-86060 прысвоены крытычны ўзровень небяспекі (9.2 з 10). Першая праблема выклікана некарэктнай праверкай адчыненых ключоў RSA, якія ўжываюцца пры аўтэнтыфікацыі праз SSH. Ведаючы імя карыстальніка і параметры адкрытага ключа карыстальніка, атакавалы мог сфарміраваць фіктыўны ключ і падлучыцца па ім праз SSH без доступу да зачыненага ключа. Другая праблема звязана з адсутнасцю фільтрацыі недапушчальных сімвалаў у пачатку імя карыстальніка пры апрацоўцы ўваходу праз SSH.
Паспяховую эксплуатацыю ўразлівасцяў можна адсачыць па запісах у логу RouterOS: login failure for user -2 from via ssh user added by ssh:-2@
Крыніца: opennet.ru
