CVE-2026-67279
MikroTik RouterOS में SSH प्री-ऑथेंटिकेशन रीकी स्टेट बायपास
- प्रकाशित
- 5 सित॰ 2026
- अद्यतन
- 8 सित॰ 2026
- सीएनए असाइन करना
- CERT-PL
- साक्ष्य देखे गए
- 23 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 38.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RouterOS SSH क्लाइंट-अनुरोधित rekey के बाद कनेक्शन प्रोटोकॉल में प्रवेश करता है, भले ही उपयोगकर्ता प्रमाणीकरण का कभी प्रयास नहीं किया गया हो, जिससे एक unauthenticated क्लाइंट सत्र चैनल खोल सकता है और exec अनुरोध भेज सकता है। प्रभावित बिल्ड्स पर सर्वर कमांड को डिस्पैच करता है, जिससे RouterOS managed file namespace में फ़ाइलों का unauthenticated निर्माण, अधिलेखन और पुनर्निर्माण संभव हो जाता है, जिसमें कॉन्फ़िगरेशन और डायग्नोस्टिक डेटा वाली सहायक फ़ाइलें भी शामिल हैं।यह समस्या इन संस्करणों में ठीक की गई थी: 6.49.21 (Long-term), 7.23.4 (Long-term) और 7.24.2 (Stable)
स्रोत
1- MicroTrickPoC
MikroTik RouterOS उपकरणों पर अनधिकृत पूर्ण एडमिन एक्सेस प्राप्त करने के लिए MikroTrick SSH चेन (CVE-2026-86060, CVE-2026-67279) का उपयोग करने वाला स्व-निहित Python PoC।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।