Уязвимостям CVE-2026-67276 и CVE-2026-86060 присвоен критический уровень опасности (9.2 из 10). Первая проблема вызвана некорректной проверкой открытых ключей RSA, применяемых при аутентификации через SSH. Зная имя пользователя и параметры открытого ключа пользователя, атакующий мог сформировать фиктивный ключ и подключиться по нему через SSH без доступа к закрытому ключу. Вторая проблема связана с отсутствием фильтрации недопустимых символов в начале имени пользователя при обработке входа через SSH.
Успешную эксплуатацию уязвимостей можно отследить по записям в логе RouterOS:
Код:
login failure for user -2 from ‹ip› via ssh
user ‹name› added by ssh:-2@‹ip›
Источник: https://www.opennet.ru/opennews/art.shtml?num=66224
(opennet.ru, мини-новости)