CVE-2026-86060

Veröffentlicht am 5. September 2026

RouterOS enthält einen Fehler bei der Argumentverarbeitung im SSH-Login-Pfad im Zusammenhang mit Benutzernamen, die mit einem unzulässigen Zeichen beginnen, wodurch die vertrauenswürdige RouterOS-Policy-Maske geändert werden kann, was zu einer Privilegieneskalation führt. Für die Ausnutzung ist eine nicht authentifizierte SSH-Sitzung erforderlich, um den RouterOS login helper zu erreichen. Dieses Problem wurde in den Versionen behoben: 6.49.21 (Long-term), 7.23.4 (Long-term) und 7.24.2 (Stable)

Schwachstellentyp (CWE)CWE-88

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank