CVE-2026-86060: MikroTik RouterOS
MikroTik RouterOS enthält eine unsachgemäße Neutralisierung von Argumenten in einer Befehlsverwundbarkeit, die es einem Angreifer ermöglicht, die vertrauenswürdige RouterOS-Richtlinienmaske zu ändern, was zu einer Eskalation der Privilegien führt.
CISA (English)
MikroTik RouterOS contains an improper neutralization of argument delimiters in a command vulnerability which allows an attacker to change the trusted RouterOS policy mask, leading to privilege escalation.
- Hersteller
- MikroTik
- Produkt
- RouterOS
- Schwachstelle
- MikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command Vulnerability
- Aufgenommen am
- 10.09.2026
- CISA-Frist (US-Bundesbehörden)
- 13.09.2026
- Bekannte Nutzung in Ransomware-Kampagnen
- Unbekannt
- Schwäche (CWE)
- CWE-88
Referenzen
Diese Website fasst den CISA-Katalog nur zu Informationszwecken zusammen. Sie ist keine Sicherheitsberatung – folgen Sie den Hinweisen des Herstellers und offiziellen Warnungen.
Zuletzt aktualisiert: · Katalogversion 2026.10.02