CVE-2026-67279: в SSH RouterOS сбой при rekey во время аутентификации
Уязвимость CVE-2026-67279 в SSH-сервере MikroTik RouterOS: при rekey во время аутентификации сервер не возобновлял вход и переходил в фазу каналов. Исправлено в RouterOS 7.25beta3, 7.24.2, 7.23.4 и 6.49.21; в связке с инъекцией аргументов даёт полный админ-доступ.
- Исправления вышли в RouterOS 7.25beta3, 7.24.2, 7.23.4 и 6.49.21
- ZoomEye нашла 9 559 устройств с доступным SSH RouterOS
- Уязвимость — первая часть цепочки MikroTrick по данным CERT Polska
- Отдельный CVE-2026-67276 ошибочно связывали с этой цепочкой
Читать дальше
Безопасность