CVE-2026-67276

Veröffentlicht am 5. September 2026

RouterOS vergleicht nicht den vollständigen öffentlichen RSA-Schlüssel, wenn eine SSH-Authentifizierungsanfrage einem autorisierten Benutzerschlüssel zugeordnet wird, sondern prüft Schlüsseltyp und Modulus, lässt jedoch den Exponenten aus. Da die Signaturprüfung den vom Client bereitgestellten Schlüssel verwendet, kann ein Angreifer, der einen autorisierten RSA-Modulus kennt, einen Schlüssel mit Exponent eins bereitstellen, eine gültige Signatur fälschen und einen SSH-Befehlskanal als Zielbenutzer ohne den privaten Schlüssel öffnen. Dieses Problem wurde in den Versionen behoben: 6.49.21 (Long-term), 7.23.4 (Long-term) und 7.24.2 (Stable)

Schwachstellentyp (CWE)CWE-347

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank