CVE-2026-67276
إمكانية انتحال هوية مستخدم SSH في Mikrotik RouterOS
- تم النشر
- 05/09/2026
- محدث
- 09/09/2026
- تخصيص CNA
- CERT-PL
- الأدلة المرصودة
- 06/09/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 15.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
RouterOS لا يقارن مفتاح RSA العام الكامل عند مطابقة طلب مصادقة SSH مع مفتاح مستخدم مخوَّل، حيث يتحقق من نوع المفتاح والمعامل (modulus) لكنه يتجاهل الأس (exponent). نظرًا لأن التحقق من التوقيع يستخدم المفتاح المقدَّم من العميل، فإن المهاجم الذي يعرف معامل RSA مخوَّلًا يمكنه تقديم مفتاح بأس يساوي واحدًا، وتزوير توقيع صالح، وفتح قناة أوامر SSH كمستخدم الهدف دون الحاجة إلى المفتاح الخاص. تم إصلاح هذه المشكلة في الإصدارات: 6.49.21 (طويل الأمد)، 7.23.4 (طويل الأمد) و7.24.2 (مستقر).
المصادر
4أداة اختبار لاستغلال Mikrotrick (CVE-2026-67276)
- exploit-mikrotik-2026استغلال
# استغلال تجاوز المصادقة SSH في MikroTik RouterOS CVE-2026-67276
# مختبر إثبات المفهوم (PoC) لتجاوز المصادقة بالمفتاح العام SSH في RouterOS CVE-2026-67276
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.