In het RouterOS-besturingssysteem, dat wordt gebruikt in MikroTik-routers, zijn 6 kwetsbaarheden ontdekt. Een combinatie van twee daarvan stelt een aanvaller in staat om op afstand volledige controle over het apparaat te krijgen met beheerdersrechten, mits het beschikbaar is via SSH. Er zijn gevallen gerapporteerd van het misbruik van deze kwetsbaarheden. Patches van MikroTik zijn beschikbaar sinds 3 september (RouterOS 7.25 beta 3, 7.24.2, 7.23.4, 6.49.21) en aanvallers hebben waarschijnlijk de aard van de kwetsbaarheden kunnen bepalen op basis van deze patches.
De kwetsbaarheden CVE-2026-67276 en CVE-2026-86060 zijn geclassificeerd met een kritieke niveaus (9,2 van de 10). Het eerste probleem wordt veroorzaakt door onjuiste controle van de RSA-openbare sleutels die worden gebruikt bij authenticatie via SSH. Met de gebruikersnaam en de parameters van de openbare sleutel kon een aanvaller een valse sleutel genereren en zich via SSH verbinden zonder toegang te hebben tot de privƩsleutel. Het tweede probleem hangt samen met het ontbreken van filtering van ongeldige tekens aan het begin van de gebruikersnaam bij de verwerking van SSH-inlogpogingen.
Het succesvolle misbruik van de kwetsbaarheden kan worden gevolgd aan de hand van de logboeken in RouterOS: login failure for user -2 from via ssh user added by ssh:-2@
Bron: opennet.ru
