在 RouterOS 中,当客户端发起重新密钥交换(rekey)后,服务器会进入 SSH 连接协议阶段,即使从未尝试进行用户身份验证。这使得未认证的客户端能够打开会话通道并发送 exec 请求。在受影响的版本中,服务器会执行该命令,从而允许未认证的用户在 RouterOS 管理的文件命名空间中创建、覆盖和重建文件,其中包括包含配置和诊断数据的支持文件。 该问题已在以下版本中修复: 6.49.21(长期支持版,Long-term) 7.23.4(长期支持版,Long-term) 7.24.2(稳定版,Stable)
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-86060 | 9.2 CRITICAL | Mikrotik RouterOS 凭据用户名SSH提权漏洞 |
| CVE-2026-67276 | 9.2 CRITICAL | Mikrotik RouterOS SSH用户身份仿冒漏洞 |
| CVE-2026-67277 | 8.8 HIGH | MikroTik RouterOS 内核内存泄露及拒绝服务漏洞 |
| CVE-2026-67281 | 8.7 HIGH | Mikrotik RouterOS 未认证文件读取漏洞 |
| CVE-2026-67278 | 6.3 MEDIUM | Mikrotik RouterOS TLS服务冒充漏洞 |
暂无评论