CVE-2026-67276

Pubblicata il 5 settembre 2026

RouterOS non confronta la chiave pubblica RSA completa quando associa una richiesta di autenticazione SSH a una chiave utente autorizzata, controllando il tipo di chiave e il modulo ma omettendo l'esponente. Poiché la verifica della firma utilizza la chiave fornita dal client, un attaccante che conosce un modulo RSA autorizzato può fornire una chiave con esponente uno, falsificare una firma valida e aprire un canale di comando SSH come utente di destinazione senza la chiave privata. Questo problema è stato corretto nelle versioni: 6.49.21 (Long-term), 7.23.4 (Long-term) e 7.24.2 (Stable)

Tipo di debolezza (CWE)CWE-347

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE