Exploited Vulnerabilities Daily
🌐 Deutsch

← Alle neuen Einträge

CVE-2026-67279: MikroTik RouterOS

Mikrotik RouterOS enthält eine unsachgemäße Durchsetzung der Verhaltens-Workflow-Schwachstelle, die es einem nicht authentifizierten Client ermöglichen könnte, einen Sitzungskanal zu öffnen und eine Exec-Anfrage zu senden. Diese Schwachstelle kann verkettet werden, um eine nicht authentifizierte Ausnutzung von CVE-2026-86060 zu erreichen.

CISA (English)

Mikrotik RouterOS contains an improper enforcement of behavioral workflow vulnerability that could allow an unauthenticated client to open a session channel and send an exec request. This vulnerability can be chained to achieve unauthenticated exploitation of CVE-2026-86060.

Hersteller
MikroTik
Produkt
RouterOS
Schwachstelle
Mikrotik RouterOS Improper Enforcement of Behavioral Workflow Vulnerability
Aufgenommen am
25.09.2026
CISA-Frist (US-Bundesbehörden)
28.09.2026
Bekannte Nutzung in Ransomware-Kampagnen
Unbekannt
Schwäche (CWE)
CWE-841

Referenzen

Diese Website fasst den CISA-Katalog nur zu Informationszwecken zusammen. Sie ist keine Sicherheitsberatung – folgen Sie den Hinweisen des Herstellers und offiziellen Warnungen.

Zuletzt aktualisiert: · Katalogversion 2026.10.02