Nel sistema operativo RouterOS, utilizzato nei router MikroTik, sono state scoperte 6 vulnerabilità. La combinazione di due di esse consente di ottenere il controllo completo del dispositivo con diritti di amministratore, a condizione che sia accessibile tramite SSH. Sono stati documentati casi di sfruttamento delle vulnerabilità segnalate. Le patch da Mikrotik sono disponibili dal 3 settembre (RouterOS 7.25 beta 3, 7.24.2, 7.23.4, 6.49.21) e probabilmente gli aggressori sono riusciti a capire la natura delle vulnerabilità da queste patch.
Le vulnerabilità CVE-2026-67276 e CVE-2026-86060 sono classificate con un livello di pericolo critico (9.2 su 10). Il primo problema è causato da un controllo errato delle chiavi pubbliche RSA utilizzate per l'autenticazione tramite SSH. Conoscendo il nome utente e i parametri della chiave pubblica, un aggressore potrebbe generare una chiave fasulla e connettersi tramite SSH senza avere accesso alla chiave privata. Il secondo problema è legato all'assenza di filtraggio dei caratteri non validi all'inizio del nome utente durante l'elaborazione dell'accesso tramite SSH.
Lo sfruttamento riuscito delle vulnerabilità può essere tracciato attraverso le registrazioni nei log di RouterOS: login failure for user -2 from via ssh user added by ssh:-2@
Fonte: opennet.ru
