CVE-2026-86060
Manipolazione dei privilegi di sessione SSH tramite un username craftato in Mikrotik RouterOS
- Pubblicato
- 5 set 2026
- Aggiornato
- 11 set 2026
- Assegnazione CNA
- CERT-PL
- Evidenza osservata
- 10 set 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 62,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
RouterOS contiene un difetto nella gestione degli argomenti nel percorso di login SSH che coinvolge nomi utente che iniziano con un carattere proibito, consentendo di modificare la maschera di policy attendibile di RouterOS, portando a un'escalation di privilegi. Lo sfruttamento richiede una sessione SSH non autenticata per raggiungere l'helper di login di RouterOS. Questo problema è stato risolto nelle versioni: 6.49.21 (Long-term), 7.23.4 (Long-term) e 7.24.2 (Stable)
Fonti
1- cve-2026-86060Informativo
Advisory per CVE-2026-86060, un'escalation di privilegi critica pre-autenticazione in MikroTik RouterOS SSH, con analisi dell'impatto, indicazioni per il rilevamento e passaggi di hardening.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.