CVE-2026-67276
RouterOS ne compare pas la clé publique RSA complète lors de la correspondance d'une demande d'authentification SSH avec une clé d'utilisateur autorisée, vérifiant le type de clé et le module mais omettant l'exposant. Comme la vérification de signature utilise la clé fournie par le client, un attaquant connaissant un module RSA autorisé peut fournir une clé avec exposant un, forger une signature valide et ouvrir un canal de commande SSH en tant qu'utilisateur cible sans la clé privée. Ce problème a été corrigé dans les versions : 6.49.21 (Long-term), 7.23.4 (Long-term) et 7.24.2 (Stable)
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
