Адрес: ул. Б. Очаковская 32 Москва Россия
Наши официальные канал и чат в telegram
Поднимем Devuan на вершину Distrowatch! Просто перейдите по ссылке один раз в день.

Уязвимости в MikroTik RouterOS, допускающие удалённый доступ по SSH без аутенитификации

Новости собранные из разных RSS источников
Аватара пользователя
root:#
Site Admin
Сообщения: 2313
Зарегистрирован: Вт ноя 08, 2022 3:27 pm
Благодарил (а): 60 раз
Поблагодарили: 28 раз

Уязвимости в MikroTik RouterOS, допускающие удалённый доступ по SSH без аутенитификации

Сообщение root:# »

Уязвимости в MikroTik RouterOS, допускающие удалённый доступ по SSH без аутенитификации
В операционной системе RouterOS, применяемой в маршрутизаторах MikroTik, выявлено 6 уязвимостей. Комбинация двух из них позволяет удалённо получить полный контроль над устройствами с правами администратора при условии его доступности по SSH. Зафиксированы факты эксплуатации отмеченных уязвимостей. Патчи от Mikrotick доступны с 3 сентября (RouterOS 7.25 beta 3, 7.24.2, 7.23.4, 6.49.21) и вероятно атакующие смогли определить суть уязвимостей по этим патчам. Уязвимостям CVE-2026-67276 и CVE-2026-86060 присвоен критический уровень опасности (9.2 из 10). Первая проблема вызвана некорректной проверкой открытых ключей RSA, применяемых при аутентификации через SSH. Зная имея пользователя и параметры открытого ключа пользователя атакующий мог сформировать фиктивный ключ и подключиться по нему через SSH без доступа к закрытому ключу. Вторая проблема связана с отсутствием фильтрации недопустимых символов в начале имени пользователя при обработке входа через SSH. Успешную эксплуатацию уязвимостей можно отследить по записям в логе RouterOS: login failure for user -2 from ‹ip› via ssh user ‹name› added by ssh:-2@‹ip›
Источник: https://www.opennet.ru/opennews/art.shtml?num=66224