CVE-2026-67276

Publicada el 5 de septiembre de 2026

RouterOS no compara la clave pública RSA completa al hacer coincidir una solicitud de autenticación SSH con una clave de usuario autorizado; comprueba el tipo de clave y el módulo, pero omite el exponente. Dado que la verificación de la firma utiliza la clave proporcionada por el cliente, un atacante que conozca un módulo RSA autorizado puede suministrar una clave con exponente uno, falsificar una firma válida y abrir un canal de comandos SSH como el usuario objetivo sin la clave privada. Este problema se corrigió en las versiones: 6.49.21 (Long-term), 7.23.4 (Long-term) y 7.24.2 (Stable).

Tipo de debilidad (CWE)CWE-347

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE