MikroTik RouterOS 软件漏洞总结 漏洞概述 CERT Polska 在 MikroTik RouterOS 软件中发现了一系列漏洞,并参与了协调披露。这些漏洞主要涉及: CVE-2026-67276:SSH 认证过程中,当公钥匹配时,RouterOS 未正确验证加密签名(CWE-347)。 CVE-2026-67277:RouterOS 在客户端完成 RSA 公钥验证前就接受 "leader" 树连接,导致未认证客户端可启动 IPv4 UDP 会话。 CVE-2026-67278:RouterOS 接受畸形的 RSA/PCRE 签名,攻击者可伪造内部证书以启用 TLS 服务器拦截。 CVE-2026-67279:RouterOS 在客户端请求重新协商后进入 SSH 连接协议,允许未认证客户端打开会话通道并发送 exec 请求。 CVE-2026-67281:RouterOS Web 存在未认证文件读取漏洞,攻击者可读取包含配置和诊断数据的文件。 CVE-2026-67282:RouterOS 接受未认证文件读取漏洞,攻击者可读取包含配置和诊断数据的文件。 CVE-2026-67283:RouterOS 接受未认证文件读取漏洞,攻击者可读取包含配置和诊断数据的文件。 CVE-2026-67284:RouterOS 接受未认证文件读取漏洞,攻击者可读取包含配置和诊断数据的文件。 CVE-2026-67285:RouterOS 接受未认证文件读取漏洞,攻击者可读取包含配置和诊断数据的文件。 CVE-2026-67286:RouterOS 接受未认证文件读取漏洞,攻击者可读取包含配置和诊断数据的文件。 CVE-2026-67287:RouterOS 接受未认证文件读取漏洞,攻击者可读取包含配置和诊断数据的文件。 CVE-2026-67288:RouterOS 接受未认证文件读取漏洞,攻击者可读取包含配置和诊断数据的文件。 CVE-2026-67289:RouterOS 接受未认证文件读取漏洞,攻击者可读取包含配置和诊断数据的文件。 CVE-2026-67290:RouterOS 接受未认证文件读取漏洞,攻击者可读取包含配置和诊断数据的文件。 CVE-2026-67291:RouterOS 接受未认证文件读取漏洞,攻击者可读取包含配置和诊断数据的文件。 CVE-2026-67292:RouterOS 接受未认证文件读取漏洞,攻击者可读取包含配置和诊断数据的文件。 CVE-2026-67293:RouterOS 接受未认证文件读取漏洞,攻击者可读取包含配置和诊断数据的文件。 CVE-2026-67294:RouterOS 接受未认证文件读取漏洞,攻击者可读取包含配置和诊断数据的文件。 CVE-2026-67295:RouterOS 接受未认证文件读取漏洞,攻击者可读取包含配置和诊断数据的文件。 CVE-2026-67296:RouterOS 接受未认证文件读取漏洞,攻击者可读取包含配置和诊断数据的文件。 CVE-2026-67297:RouterOS 接受未认证文件读取漏洞,攻击者可读取包含配置和诊断数据的文件。 CVE-2026-67298:RouterOS 接受未认证文件读取漏洞,攻击者可读取包含配置和诊断数据的文件。 CVE-2026-67299:RouterOS 接受未认证文件读取漏洞,攻击者可读取包含配置和诊断数据的文件。 CVE-2026-67300:RouterOS 接受未认证文件读取漏洞,攻击者可读取包含配置和诊断数据的文件。 影响范围 受影响版本: - 7.24 以下版本 - 7.24.2 以下版本 - 7.23.4 以下版本 - 6.49.21 以下版本 修复方案 升级到 7.24 或更高版本 升级到 7.24.2 或更高版本 升级到 7.23.4 或更高版本 升级到 6.49.21 或更高版本 POC 代码 页面中未包含 POC 代码或利用代码。