CVE-2026-67276
Possível personificação de usuário SSH no Mikrotik RouterOS
- Publicado
- 5 de set. de 2026
- Atualizado
- 9 de set. de 2026
- Atribuindo CNA
- CERT-PL
- Evidência observada
- 6 de set. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 15,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
RouterOS não compara a chave pública RSA completa ao corresponder uma solicitação de autenticação SSH a uma chave de usuário autorizada, verificando o tipo de chave e o módulo, mas omitindo o expoente. Como a verificação de assinatura usa a chave fornecida pelo cliente, um atacante que conheça um módulo RSA autorizado pode fornecer uma chave com expoente um, forjar uma assinatura válida e abrir um canal de comando SSH como o usuário alvo sem a chave privada. Este problema foi corrigido nas versões: 6.49.21 (Long-term), 7.23.4 (Long-term) e 7.24.2 (Stable).
Fontes
4Ferramenta de teste para o exploit Mikrotrick (CVE-2026-67276)
- exploit-mikrotik-2026Exploit
CVE-2026-67276 Exploit de bypass de autenticação SSH do MikroTik RouterOS
CVE-2026-67276 Prova de conceito (PoC) de laboratório para bypass de autenticação por chave pública SSH no RouterOS
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.