CVE-2026-86060

Pubblicata il 5 settembre 2026

RouterOS contiene una falla nella gestione degli argomenti nel percorso di login SSH involving username che iniziano con un carattere proibito, consentendo la modifica del trusted RouterOS policy mask, con conseguente privilege escalation. Lo sfruttamento richiede una sessione SSH non autenticata per raggiungere il RouterOS login helper. Il problema è stato corretto nelle versioni: 6.49.21 (Long-term), 7.23.4 (Long-term) e 7.24.2 (Stable)

Tipo di debolezza (CWE)CWE-88

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE