CVE-2026-67276
RouterOS non confronta la chiave pubblica RSA completa quando associa una richiesta di autenticazione SSH a una chiave utente autorizzata, controllando il tipo di chiave e il modulo ma omettendo l'esponente. Poiché la verifica della firma utilizza la chiave fornita dal client, un attaccante che conosce un modulo RSA autorizzato può fornire una chiave con esponente uno, falsificare una firma valida e aprire un canale di comando SSH come utente di destinazione senza la chiave privata. Questo problema è stato corretto nelle versioni: 6.49.21 (Long-term), 7.23.4 (Long-term) e 7.24.2 (Stable)
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
