W systemie operacyjnym RouterOS, stosowanym w routerach MikroTik, zidentyfikowano 6 podatności. Kombinacja dwóch z nich umożliwia zdalne uzyskanie pełnej kontroli nad urządzeniem z uprawnieniami administratora, o ile jest ono dostępne przez SSH. Zarejestrowano przypadki wykorzystania tych podatności. Łatki od Mikrotika są dostępne od 3 września (RouterOS 7.25 beta 3, 7.24.2, 7.23.4, 6.49.21) i prawdopodobnie napastnicy byli w stanie określić istotę podatności na podstawie tych łatek.
Podatności CVE-2026-67276 i CVE-2026-86060 otrzymały krytyczny poziom zagrożenia (9.2 w skali 10). Pierwszy problem jest spowodowany nieprawidłową weryfikacją otwartych kluczy RSA używanych podczas uwierzytelniania przez SSH. Znając nazwę użytkownika i parametry otwartego klucza, atakujący mógł utworzyć fałszywy klucz i połączyć się przez SSH bez dostępu do klucza prywatnego. Drugi problem dotyczy braku filtrowania niedozwolonych znaków na początku nazwy użytkownika podczas przetwarzania logowania przez SSH.
Udane wykorzystanie podatności można śledzić w zapisach logów RouterOS: login failure for user -2 from via ssh user added by ssh:-2@
Źródło: opennet.ru
