CVE-2026-86060: MikroTik RouterOS
MikroTik RouterOS contiene una neutralizzazione impropria di delimitatori di argomenti in una vulnerabilità di comando che permette ad un aggressore di cambiare la maschera di policy RouterOS di fiducia, che porta a privilegiare l'escalation.
CISA (English)
MikroTik RouterOS contains an improper neutralization of argument delimiters in a command vulnerability which allows an attacker to change the trusted RouterOS policy mask, leading to privilege escalation.
- Produttore
- MikroTik
- Prodotto
- RouterOS
- Vulnerabilità
- MikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command Vulnerability
- Data di aggiunta
- 10 set 2026
- Scadenza CISA (agenzie federali USA)
- 13 set 2026
- Uso noto in campagne ransomware
- Sconosciuto
- Debolezza (CWE)
- CWE-88
Riferimenti
Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.
Ultimo aggiornamento: · Versione del catalogo 2026.10.02