PT-2026-86456 · Mikrotik · Routeros

·

CVE-2026-86060

·

Publicado

2026-09-02

·

Atualizado

2026-09-12

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas RouterOS versões anteriores a 6.49.21 RouterOS versões anteriores a 7.23.4 RouterOS versões anteriores a 7.24.2
Description Existe uma falha de manipulação de argumentos no caminho de login SSH quando os nomes de usuário começam com um caractere proibido. Isso permite que um usuário não autenticado alcance o auxiliar de login do RouterOS e altere a máscara de política confiável do RouterOS, resultando em escalonamento de privilégios.
Recommendations Atualize para a versão 6.49.21 ou posterior para a versão Long-term. Atualize para a versão 7.23.4 ou posterior para a versão Long-term. Atualize para a versão 7.24.2 ou posterior para a versão Stable.

Exploit

Correção

LPE

Argument Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14154
CVE-2026-86060

Produtos afetados

Routeros