Критична вразливість у RouterOS дозволяє підвищення привілеїв через SSH

Вразливість у RouterOS дозволяє підвищення привілеїв через SSH. Оновіть до версій 6.49.21, 7.23.4 або 7.24.2 для захисту мережі.
CVE-2026-86060CVSS 9.2CISA KEVSSH

Критична вразливість у RouterOS дозволяє підвищення привілеїв через SSH

Вразливість у RouterOS дозволяє підвищення привілеїв через SSH. Оновіть до версій 6.49.21, 7.23.4 або 7.24.2 для захисту мережі.

CVSS
9.2 CRITICAL
EPSS
62.51%
Активно використовується
так
Продукт
RouterOS

Що відомо

У RouterOS виявлено помилку обробки аргументів при вході через SSH, пов’язану з іменами користувачів, що починаються з забороненого символу. Це може призвести до зміни політики довіри та підвищення привілеїв без автентифікації.

Бізнес-вплив

Вразливість із високим рівнем критичності (CVSS 9.2) може дозволити зловмисникам отримати розширені права доступу на маршрутизаторах RouterOS через SSH без автентифікації. Це створює ризик несанкціонованого контролю над мережею та порушення безпеки інфраструктури.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити версію RouterOS і оновити пристрої до виправлених версій 6.49.21 (Long-term), 7.23.4 (Long-term) або 7.24.2 (Stable). Якщо оновлення неможливе, слід обмежити доступ до SSH, переглянути журнали входів на наявність підозрілої активності та мінімізувати мережеву експозицію. DataHouse підтримує перевірку версій та допомогу в управлінні патчами для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки