V operačním systému RouterOS používaném v routerech MikroTik bylo identifikováno šest zranitelností. Kombinace dvou z těchto zranitelností umožňuje vzdáleným útočníkům získat plnou kontrolu nad zařízením s administrátorskými oprávněními, pokud je přístupné přes SSH. Zneužití těchto zranitelností bylo zdokumentováno. Záplaty Mikrotiku jsou k dispozici od 3. září (RouterOS 7.25 beta 3, 7.24.2, 7.23.4, 6.49.21) a útočníci pravděpodobně identifikovali zranitelnosti pomocí těchto záplat.
Zranitelnosti CVE-2026-67276 a CVE-2026-86060 byly označeny jako kritické (9.2 z 10). První problém je způsoben nesprávným ověřením veřejných klíčů RSA používaných pro ověřování SSH. Pokud by útočník znal uživatelské jméno a parametry veřejného klíče, mohl by vygenerovat falešný klíč a připojit se přes SSH bez přístupu k soukromému klíči. Druhý problém souvisí s absencí filtrování neplatných znaků na začátku uživatelského jména při zpracování přihlášení SSH.
Úspěšné zneužití zranitelností lze sledovat podle záznamů v protokolu RouterOS: selhání přihlášení pro uživatele -2 z přes ssh uživatele přidáno pomocí ssh:-2@
Zdroj: opennet.ru
