CVE-2026-67279: Luka w RouterOS SSH umożliwiająca nieautoryzowane wykonanie poleceń

Luka w RouterOS SSH pozwala na nieautoryzowane wykonanie poleceń i modyfikację plików. Zalecana aktualizacja do wersji 6.49.21, 7.23.4 lub 7.24.2.
CVE-2026-67279CVSS 6.9SSH

CVE-2026-67279: Luka w RouterOS SSH umożliwiająca nieautoryzowane wykonanie poleceń

Luka w RouterOS SSH pozwala na nieautoryzowane wykonanie poleceń i modyfikację plików. Zalecana aktualizacja do wersji 6.49.21, 7.23.4 lub 7.24.2.

CVSS
6.9 MEDIUM
EPSS
38.03%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W RouterOS SSH występuje luka, która pozwala nieautoryzowanemu klientowi na otwarcie sesji i wykonanie polecenia bez próby uwierzytelnienia. Może to prowadzić do tworzenia, nadpisywania i rekonstrukcji plików konfiguracyjnych i diagnostycznych w systemie plików RouterOS.

Wpływ biznesowy

Ta luka stanowi poważne zagrożenie dla bezpieczeństwa urządzeń korzystających z RouterOS, ponieważ umożliwia zdalne wykonanie poleceń bez uwierzytelnienia. Może to skutkować nieautoryzowanymi zmianami konfiguracji, utratą integralności danych oraz potencjalnym przejęciem kontroli nad urządzeniem. Operatorzy powinni traktować tę podatność jako wysokiego priorytetu do naprawy, aby zapobiec możliwym incydentom bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się niezwłoczne zaktualizowanie RouterOS do wersji 6.49.21 (Long-term), 7.23.4 (Long-term) lub 7.24.2 (Stable), gdzie luka została załatana. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz dostęp do usługi SSH wyłącznie do zaufanych sieci oraz monitoruj logi systemowe pod kątem podejrzanych aktywności. Warto również zweryfikować konfigurację zapory sieciowej i rozważyć wdrożenie dodatkowych mechanizmów kontroli dostępu. DataHouse może pomóc w weryfikacji wersji oprogramowania oraz w zarządzaniu aktualizacjami i monitoringu bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS