PT-2026-86456 · Mikrotik · Routeros
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
RouterOS versões anteriores a 6.49.21
RouterOS versões anteriores a 7.23.4
RouterOS versões anteriores a 7.24.2
Description
Existe uma falha de manipulação de argumentos no caminho de login SSH quando os nomes de usuário começam com um caractere proibido. Isso permite que um usuário não autenticado alcance o auxiliar de login do RouterOS e altere a máscara de política confiável do RouterOS, resultando em escalonamento de privilégios.
Recommendations
Atualize para a versão 6.49.21 ou posterior para a versão Long-term.
Atualize para a versão 7.23.4 ou posterior para a versão Long-term.
Atualize para a versão 7.24.2 ou posterior para a versão Stable.
Exploit
Correção
LPE
Argument Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Routeros