CVE-2026-86060
Mikrotik RouterOS में एक तैयार किए गए उपयोगकर्ता नाम के माध्यम से SSH सत्र विशेषाधिकार हेरफेर
- प्रकाशित
- 5 सित॰ 2026
- अद्यतन
- 11 सित॰ 2026
- सीएनए असाइन करना
- CERT-PL
- साक्ष्य देखे गए
- 10 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 62.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
RouterOS में SSH लॉगिन पथ में एक argument-handling दोष है जिसमें ऐसे usernames शामिल हैं जो एक निषिद्ध वर्ण से शुरू होते हैं, जिससे trusted RouterOS policy mask को बदलने की अनुमति मिलती है, जिसके परिणामस्वरूप privilege escalation होता है। शोषण के लिए RouterOS login helper तक पहुँचने के लिए एक unauthenticated SSH session की आवश्यकता होती है।यह समस्या इन versions में ठीक की गई थी: 6.49.21 (Long-term), 7.23.4 (Long-term) और 7.24.2 (Stable)
स्रोत
2- cve-2026-86060जानकारीपूर्ण
CVE-2026-86060 के लिए एडवाइज़री, MikroTik RouterOS SSH में एक गंभीर प्री-ऑथ प्रिविलेज एस्केलेशन, प्रभाव विश्लेषण, डिटेक्शन मार्गदर्शन और हार्डनिंग चरणों के साथ।
- MicroTrickPoC
MikroTik RouterOS उपकरणों पर अनधिकृत पूर्ण एडमिन एक्सेस प्राप्त करने के लिए MikroTrick SSH चेन (CVE-2026-86060, CVE-2026-67279) का उपयोग करने वाला स्व-निहित Python PoC।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।