Vulnerabilidades en MikroTik RouterOS que permiten acceso remoto por SSH sin autenticación

En el sistema operativo RouterOS, utilizado en los routers MikroTik, se han detectado 6 vulnerabilidades. La combinación de dos de ellas permite obtener control total del dispositivo de forma remota con privilegios de administrador, siempre que sea accesible por SSH. Se han registrado casos de explotación de estas vulnerabilidades. Los parches de Mikrotik están disponibles desde el 3 de septiembre (RouterOS 7.25 beta 3, 7.24.2, 7.23.4, 6.49.21) y es probable que los atacantes hayan podido descifrar la naturaleza de las vulnerabilidades a partir de estos parches.

Las vulnerabilidades CVE-2026-67276 y CVE-2026-86060 se han clasificado con un nivel crítico de peligro (9.2 sobre 10). El primer problema es causado por la verificación incorrecta de las claves públicas RSA utilizadas en la autenticación vía SSH. Conociendo el nombre de usuario y los parámetros de la clave pública del usuario, un atacante podría generar una clave falsa y conectarse a través de ella por SSH sin acceso a la clave privada. El segundo problema está relacionado con la falta de filtrado de caracteres no válidos al inicio del nombre de usuario al procesar el inicio de sesión a través de SSH.

La explotación exitosa de las vulnerabilidades se puede rastrear a través de los registros en el log de RouterOS: login failure for user -2 from via ssh user added by ssh:-2@

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster