CVE-2026-67279: MikroTik RouterOS
Mikrotik RouterOS には、不正なクライアントがセッションチャネルを開き、exec リクエストを送信できるようにする、動作するワークフローの脆弱性の不適切な執行が含まれています。この脆弱性は、CVE-2026-86060の未使用の悪用を達成するためにチェーンすることができます。
CISA (English)
Mikrotik RouterOS contains an improper enforcement of behavioral workflow vulnerability that could allow an unauthenticated client to open a session channel and send an exec request. This vulnerability can be chained to achieve unauthenticated exploitation of CVE-2026-86060.
- ベンダー
- MikroTik
- 製品
- RouterOS
- 脆弱性
- Mikrotik RouterOS Improper Enforcement of Behavioral Workflow Vulnerability
- 追加日
- 2026/09/25
- CISA対応期限(米国連邦機関向け)
- 2026/09/28
- ランサムウェア攻撃での利用
- 不明
- 弱点(CWE)
- CWE-841
参考情報
当サイトはCISAのカタログを情報提供のために要約したもので、セキュリティ上の助言ではありません。ベンダーの案内と公式のアドバイザリーに従ってください。
最終更新: · カタログのバージョン 2026.10.02