Krytyczna luka w RouterOS umożliwiająca obejście uwierzytelniania SSH (CVE-2026-67276)

Krytyczna luka w RouterOS umożliwia obejście uwierzytelniania SSH. Zalecana natychmiastowa aktualizacja do bezpiecznych wersji.
CVE-2026-67276CVSS 9.2SSH

Krytyczna luka w RouterOS umożliwiająca obejście uwierzytelniania SSH (CVE-2026-67276)

Krytyczna luka w RouterOS umożliwia obejście uwierzytelniania SSH. Zalecana natychmiastowa aktualizacja do bezpiecznych wersji.

CVSS
9.2 CRITICAL
EPSS
15.79%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

RouterOS nieprawidłowo weryfikuje klucze RSA podczas uwierzytelniania SSH, pomijając wykorzystywany wykładnik klucza. Atakujący znający dozwolony moduł RSA mogą sfałszować podpis i uzyskać dostęp do kanału SSH bez posiadania prywatnego klucza.

Wpływ biznesowy

Luka ta pozwala na nieautoryzowany dostęp do urządzeń RouterOS poprzez SSH, co może prowadzić do przejęcia kontroli nad systemem i potencjalnych szkód w infrastrukturze IT. Zagrożenie jest krytyczne, a atak może zostać przeprowadzony bez konieczności posiadania prywatnego klucza, co znacznie obniża próg wejścia dla atakujących.

Rekomendowane działania administratora

Zaleca się niezwłoczne zaktualizowanie RouterOS do wersji 6.49.21 (Long-term), 7.23.4 (Long-term) lub 7.24.2 (Stable). W przypadku braku możliwości natychmiastowej aktualizacji należy ograniczyć dostęp do usług SSH, monitorować logi pod kątem podejrzanych prób logowania oraz przeprowadzić przegląd uprawnień użytkowników. DataHouse wspiera w weryfikacji wersji oprogramowania oraz w zarządzaniu aktualizacjami i monitoringu bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS