Krytyczna luka w RouterOS umożliwiająca obejście uwierzytelniania SSH (CVE-2026-67276)
Krytyczna luka w RouterOS umożliwia obejście uwierzytelniania SSH. Zalecana natychmiastowa aktualizacja do bezpiecznych wersji.
- CVSS
- 9.2 CRITICAL
- EPSS
- 15.79%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
RouterOS nieprawidłowo weryfikuje klucze RSA podczas uwierzytelniania SSH, pomijając wykorzystywany wykładnik klucza. Atakujący znający dozwolony moduł RSA mogą sfałszować podpis i uzyskać dostęp do kanału SSH bez posiadania prywatnego klucza.
Wpływ biznesowy
Luka ta pozwala na nieautoryzowany dostęp do urządzeń RouterOS poprzez SSH, co może prowadzić do przejęcia kontroli nad systemem i potencjalnych szkód w infrastrukturze IT. Zagrożenie jest krytyczne, a atak może zostać przeprowadzony bez konieczności posiadania prywatnego klucza, co znacznie obniża próg wejścia dla atakujących.
Rekomendowane działania administratora
Zaleca się niezwłoczne zaktualizowanie RouterOS do wersji 6.49.21 (Long-term), 7.23.4 (Long-term) lub 7.24.2 (Stable). W przypadku braku możliwości natychmiastowej aktualizacji należy ograniczyć dostęp do usług SSH, monitorować logi pod kątem podejrzanych prób logowania oraz przeprowadzić przegląd uprawnień użytkowników. DataHouse wspiera w weryfikacji wersji oprogramowania oraz w zarządzaniu aktualizacjami i monitoringu bezpieczeństwa.