CVE-2026-67279
Contournement de l'état de rekey pré-authentification SSH dans MikroTik RouterOS
- Publié
- 5 sept. 2026
- Mise à jour
- 8 sept. 2026
- Attribution de CNA
- CERT-PL
- Preuve observée
- 23 sept. 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 38,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
RouterOS SSH entre dans le protocole de connexion après un rekey demandé par le client, même si l'authentification de l'utilisateur n'a jamais été tentée, ce qui permet à un client non authentifié d'ouvrir un canal de session et d'envoyer une requête exec. Sur les versions affectées, le serveur exécute la commande, permettant la création, l'écrasement et la reconstruction non authentifiés de fichiers dans l'espace de noms de fichiers géré par RouterOS, y compris les fichiers de support contenant des données de configuration et de diagnostic. Ce problème a été corrigé dans les versions : 6.49.21 (Long-term), 7.23.4 (Long-term) et 7.24.2 (Stable)
Sources
1- MicroTrickPoC
PoC Python autonome exploitant la chaîne SSH MikroTrick (CVE-2026-86060, CVE-2026-67279) pour obtenir un accès administrateur complet non authentifié sur les appareils MikroTik RouterOS.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.