CVE-2026-67279: Luka w RouterOS SSH umożliwiająca nieautoryzowane wykonanie poleceń
Luka w RouterOS SSH pozwala na nieautoryzowane wykonanie poleceń i modyfikację plików. Zalecana aktualizacja do wersji 6.49.21, 7.23.4 lub 7.24.2.
- CVSS
- 6.9 MEDIUM
- EPSS
- 38.03%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W RouterOS SSH występuje luka, która pozwala nieautoryzowanemu klientowi na otwarcie sesji i wykonanie polecenia bez próby uwierzytelnienia. Może to prowadzić do tworzenia, nadpisywania i rekonstrukcji plików konfiguracyjnych i diagnostycznych w systemie plików RouterOS.
Wpływ biznesowy
Ta luka stanowi poważne zagrożenie dla bezpieczeństwa urządzeń korzystających z RouterOS, ponieważ umożliwia zdalne wykonanie poleceń bez uwierzytelnienia. Może to skutkować nieautoryzowanymi zmianami konfiguracji, utratą integralności danych oraz potencjalnym przejęciem kontroli nad urządzeniem. Operatorzy powinni traktować tę podatność jako wysokiego priorytetu do naprawy, aby zapobiec możliwym incydentom bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się niezwłoczne zaktualizowanie RouterOS do wersji 6.49.21 (Long-term), 7.23.4 (Long-term) lub 7.24.2 (Stable), gdzie luka została załatana. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz dostęp do usługi SSH wyłącznie do zaufanych sieci oraz monitoruj logi systemowe pod kątem podejrzanych aktywności. Warto również zweryfikować konfigurację zapory sieciowej i rozważyć wdrożenie dodatkowych mechanizmów kontroli dostępu. DataHouse może pomóc w weryfikacji wersji oprogramowania oraz w zarządzaniu aktualizacjami i monitoringu bezpieczeństwa.