CVE-2026-86060
RouterOS contient une faille de gestion des arguments dans le chemin de connexion SSH impliquant des noms d'utilisateur commençant par un caractère interdit, permettant de modifier le masque de stratégie RouterOS de confiance, entraînant une élévation de privilèges. L'exploitation nécessite une session SSH non authentifiée pour atteindre l'assistant de connexion RouterOS. Ce problème a été corrigé dans les versions : 6.49.21 (Long-term), 7.23.4 (Long-term) et 7.24.2 (Stable)
Type de faiblesse (CWE)CWE-88
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
