Seks sårbarheter er identifisert i RouterOS-operativsystemet som brukes i MikroTik-rutere. En kombinasjon av to av disse sårbarhetene lar eksterne angripere få full kontroll over en enhet med administratorrettigheter, forutsatt at den er tilgjengelig via SSH. Utnyttelse av disse sårbarhetene er dokumentert. Mikrotik-patcher har vært tilgjengelige siden 3. september (RouterOS 7.25 beta 3, 7.24.2, 7.23.4, 6.49.21), og angriperne identifiserte sannsynligvis sårbarhetene ved hjelp av disse patchene.
Sårbarhetene CVE-2026-67276 og CVE-2026-86060 har blitt tildelt et kritisk alvorlighetsnivå (9.2 av 10). Det første problemet skyldes feil validering av offentlige RSA-nøkler som brukes til SSH-autentisering. Når en angriper kjenner til brukernavnet og parameterne for offentlig nøkkel, kan han generere en falsk nøkkel og koble til via SSH uten tilgang til den private nøkkelen. Det andre problemet er knyttet til mangelen på filtrering av ugyldige tegn i begynnelsen av brukernavnet ved behandling av SSH-pålogginger.
Vellykket utnyttelse av sårbarheter kan spores ved hjelp av oppføringer i RouterOS-loggen: påloggingsfeil for bruker -2 fra via ssh-bruker lagt til av ssh:-2@
Kilde: opennet.ru
