Șase vulnerabilități au fost identificate în sistemul de operare RouterOS utilizat în routerele MikroTik. O combinație a două dintre aceste vulnerabilități permite atacatorilor la distanță să obțină controlul deplin asupra unui dispozitiv cu privilegii de administrator, cu condiția ca acesta să fie accesibil prin SSH. Exploatarea acestor vulnerabilități a fost documentată. Patch-urile Mikrotik sunt disponibile din 3 septembrie (RouterOS 7.25 beta 3, 7.24.2, 7.23.4, 6.49.21), iar atacatorii au identificat probabil vulnerabilitățile folosind aceste patch-uri.
Vulnerabilităților CVE-2026-67276 și CVE-2026-86060 li s-a atribuit un nivel de severitate critic (9.2 din 10). Prima problemă este cauzată de validarea necorespunzătoare a cheilor publice RSA utilizate pentru autentificarea SSH. Cunoscând numele de utilizator și parametrii cheii publice, un atacator ar putea genera o cheie falsă și se ar putea conecta prin SSH fără acces la cheia privată. A doua problemă este legată de lipsa filtrării caracterelor nevalide de la începutul numelui de utilizator la procesarea autentificărilor SSH.
Exploatarea cu succes a vulnerabilităților poate fi urmărită prin intrări în jurnalul RouterOS: eșec de conectare pentru utilizatorul -2 de la prin utilizator ssh adăugat de ssh:-2@
Sursa: opennet.ru
