CVE-2026-86060

Publicada el 5 de septiembre de 2026

RouterOS contiene una falla en la gestión de argumentos en la ruta de inicio de sesión SSH relacionada con nombres de usuario que comienzan con un carácter prohibido, lo que permite modificar la máscara de política de confianza de RouterOS, lo que provoca una escalada de privilegios. La explotación requiere una sesión SSH no autenticada para llegar al asistente de inicio de sesión de RouterOS. Este problema se corrigió en las versiones: 6.49.21 (Long-term), 7.23.4 (Long-term) y 7.24.2 (Stable)

Tipo de debilidad (CWE)CWE-88

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE