← voltar
CVE-2026-86060criticalsob ataqueCWE-88

SSH session privilege manipulation via a crafted username in Mikrotik RouterOS

78Vexday Risk Score

Priorize a correção. Ela está sob exploração confirmada pelo CISA e tem prova de conceito pública.

ssvc Actcvss 9.2epss 0.4%
da publicação à arma
Publicada no NVD5 de set.
CISA KEV+5d
probabilidade de exploração
0.4%top 66% das CVEs
exploração observada
simCISA + VulnCheck
1 exploit(s) público(s)
Em resumo

Uma falha no SSH do RouterOS da Mikrotik permite que atacantes usem nomes de usuário especialmente crafted para contornar políticas de segurança e obter privilégios administrativos não autorizados. Um atacante pode explorar isso remotamente sem precisar de credenciais válidas, representando uma ameaça séria à segurança do roteador.

Detalhe técnico

CVE-2026-86060 é uma vulnerabilidade de manipulação de argumentos (CWE-88) na autenticação SSH do RouterOS que permite alterar a máscara de política através de nomes de usuário malformados contendo caracteres proibidos. Um atacante não autenticado pode alcançar o auxiliar de login SSH e escalar privilégios contornando o mecanismo de aplicação de política confiável; o ataque requer acesso de rede ao serviço SSH, mas não requer autenticação prévia.

Resumo gerado e traduzido por IA a partir da descrição oficial.
RouterOS contains an argument-handling flaw in the SSH login path involving usernames that begin with a prohibited character, allowing for the trusted RouterOS policy mask to be changed, leading to privilege escalation. Exploitation requires an unauthenticated SSH session to reach the RouterOS login helper.This issue was fixed in versions: 6.49.21 (Long-term), 7.23.4 (Long-term) and 7.24.2 (Stable)
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Produtos afetados
Mikrotik · RouterOS
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.