CVE-2026-86060
RouterOS enthält einen Fehler bei der Argumentverarbeitung im SSH-Login-Pfad im Zusammenhang mit Benutzernamen, die mit einem unzulässigen Zeichen beginnen, wodurch die vertrauenswürdige RouterOS-Policy-Maske geändert werden kann, was zu einer Privilegieneskalation führt. Für die Ausnutzung ist eine nicht authentifizierte SSH-Sitzung erforderlich, um den RouterOS login helper zu erreichen. Dieses Problem wurde in den Versionen behoben: 6.49.21 (Long-term), 7.23.4 (Long-term) und 7.24.2 (Stable)
Schwachstellentyp (CWE)CWE-88
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
