CVE-2026-67278 в MikroTik RouterOS: подделка RSA-подписей
CERT Polska раскрыла уязвимость CVE-2026-67278 в MikroTik RouterOS 7.x: из-за ошибки проверки RSA/PKCS#1 v1.5 атакующий может подделать сертификаты и SSH-ключи. Исправления вышли в RouterOS 7.23.6 и 7.24.3, версии 7.23.4 и 7.24.2 содержат неполный фикс.
- Уязвимы RouterOS 7.0.0–7.23.5 и 7.24–7.24.2, фикс в 7.23.6 и 7.24.3
- Причина — корневой CA с экспонентой e=3 в хранилище доверия устройства
- Атакующему нужно перенаправление TLS-соединения и уязвимая сборка
- ZoomEye нашла 9 559 активов RouterOS с SSH на 23 сентября 2026 года
Читать дальше
Безопасность