Krytyczna luka w RouterOS umożliwiająca eskalację uprawnień przez SSH

Luka w RouterOS umożliwia eskalację uprawnień przez SSH. Zalecana aktualizacja do wersji 6.49.21, 7.23.4 lub 7.24.2.
CVE-2026-86060CVSS 9.2CISA KEVSSH

Krytyczna luka w RouterOS umożliwiająca eskalację uprawnień przez SSH

Luka w RouterOS umożliwia eskalację uprawnień przez SSH. Zalecana aktualizacja do wersji 6.49.21, 7.23.4 lub 7.24.2.

CVSS
9.2 CRITICAL
EPSS
62.51%
Aktywnie wykorzystywana
tak
Produkt
RouterOS

Co wiadomo

W RouterOS wykryto poważną lukę w obsłudze argumentów podczas logowania SSH, dotyczącą nazw użytkowników zaczynających się od niedozwolonego znaku. Błąd pozwala na zmianę zaufanej polityki RouterOS i eskalację uprawnień bez uwierzytelnienia.

Wpływ biznesowy

Luka o wysokim poziomie ryzyka (CVSS 9.2) umożliwia atakującemu nieautoryzowany dostęp do systemu RouterOS z możliwością podniesienia uprawnień, co może prowadzić do przejęcia kontroli nad urządzeniem sieciowym. Operatorzy powinni traktować tę podatność jako krytyczną, zwłaszcza w środowiskach z otwartym dostępem SSH.

Rekomendowane działania administratora

Zaleca się niezwłoczne zweryfikowanie wersji RouterOS i aktualizację do wersji 6.49.21 (Long-term), 7.23.4 (Long-term) lub 7.24.2 (Stable), gdzie luka została załatana. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz dostęp do usługi SSH, monitoruj logi pod kątem podejrzanych prób logowania oraz weryfikuj polityki bezpieczeństwa. DataHouse wspiera w weryfikacji wersji oprogramowania oraz w zarządzaniu aktualizacjami i monitoringu sieci.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS