CVE-2026-67279
تجاوز حالة إعادة المفتاح قبل المصادقة في SSH في MikroTik RouterOS
- تم النشر
- 05/09/2026
- محدث
- 08/09/2026
- تخصيص CNA
- CERT-PL
- الأدلة المرصودة
- 23/09/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 38.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يدخل RouterOS SSH في بروتوكول الاتصال بعد إعادة توليد المفاتيح التي يطلبها العميل حتى لو لم تتم محاولة مصادقة المستخدم مطلقًا، مما يسمح لعميل غير مُصادَق عليه بفتح قناة جلسة وإرسال طلب exec. في الإصدارات المتأثرة، يوزّع الخادم الأمر، مما يتيح إنشاء الملفات والكتابة فوقها وإعادة بنائها دون مصادقة في مساحة أسماء الملفات المُدارة في RouterOS، بما في ذلك ملفات الدعم التي تحتوي على بيانات التكوين والتشخيص. تم إصلاح هذه المشكلة في الإصدارات: 6.49.21 (Long-term)، و7.23.4 (Long-term)، و7.24.2 (Stable)
المصادر
1- MicroTrickPoC
Python PoC مكتفٍ ذاتيًا يستغل سلسلة MikroTrick SSH (CVE-2026-86060، CVE-2026-67279) للحصول على وصول كامل غير مصادق عليه كمسؤول على أجهزة MikroTik RouterOS.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.