Vulnérabilités dans MikroTik RouterOS permettant un accès SSH à distance sans authentification

Dans le système d'exploitation RouterOS, utilisé dans les routeurs MikroTik, six vulnérabilités ont été identifiées. La combinaison de deux d'entre elles permet de prendre le contrôle total de l'appareil à distance avec des droits d'administrateur, à condition qu'il soit accessible par SSH. Des cas d'exploitation des vulnérabilités signalées ont été documentés. Des correctifs de MikroTik sont disponibles depuis le 3 septembre (RouterOS 7.25 beta 3, 7.24.2, 7.23.4, 6.49.21) et il est probable que les attaquants aient pu comprendre la nature des vulnérabilités à partir de ces correctifs.

Les vulnérabilités CVE-2026-67276 et CVE-2026-86060 ont été classées comme critiques (9.2 sur 10). Le premier problème est causé par une vérification incorrecte des clés publiques RSA utilisées lors de l'authentification via SSH. Sachant le nom d'utilisateur et les paramètres de la clé publique de l'utilisateur, un attaquant pouvait créer une clé fictive et se connecter via SSH sans accès à la clé privée. Le second problème est lié à l'absence de filtrage des caractères non valides au début du nom d'utilisateur lors du traitement de la connexion SSH.

L'exploitation réussie des vulnérabilités peut être suivie par les enregistrements dans le journal RouterOS : échec de connexion pour l'utilisateur -2 depuis via ssh utilisateur ajouté par ssh:-2@

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster