CVE-2026-67276: Уразливість в RouterOS дозволяє обходити SSH-аутентифікацію

Критична уразливість CVE-2026-67276 в RouterOS дозволяє обходити SSH-аутентифікацію. Оновіть систему для захисту від несанкціонованого доступу.
CVE-2026-67276CVSS 9.2SSH

CVE-2026-67276: Уразливість в RouterOS дозволяє обходити SSH-аутентифікацію

Критична уразливість CVE-2026-67276 в RouterOS дозволяє обходити SSH-аутентифікацію. Оновіть систему для захисту від несанкціонованого доступу.

CVSS
9.2 CRITICAL
EPSS
15.79%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У RouterOS виявлено критичну уразливість, через яку перевірка SSH-ключів не враховує повний RSA-публічний ключ, що дозволяє зловмиснику з відомим модулем RSA підробити підпис і отримати доступ до SSH без приватного ключа. Проблему виправлено у версіях 6.49.21, 7.23.4 та 7.24.2.

Бізнес-вплив

Ця уразливість дозволяє зловмиснику отримати несанкціонований доступ до системи через SSH, що створює серйозну загрозу безпеці інфраструктури. Відсутність повної перевірки ключа підвищує ризик компрометації облікових записів і подальших атак на мережеві ресурси.

Рекомендовані дії адміністратора

Рекомендується негайно оновити RouterOS до виправлених версій 6.49.21, 7.23.4 або 7.24.2. Якщо оновлення наразі неможливе, слід обмежити доступ до SSH, переглянути журнали доступу на предмет підозрілої активності та посилити моніторинг мережі. Для додаткової підтримки перевірте версію RouterOS у DataHouse, скористайтеся послугами керованого патчінгу та зменшення мережевої експозиції.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки