CVE-2026-86060: MikroTik RouterOS
MikroTik RouterOS bevat een onjuiste neutralisatie van argumentgrenzen in een commando kwetsbaarheid die een aanvaller in staat stelt om het vertrouwde RouterOS beleid masker te veranderen, wat leidt tot privilege escalatie.
CISA (English)
MikroTik RouterOS contains an improper neutralization of argument delimiters in a command vulnerability which allows an attacker to change the trusted RouterOS policy mask, leading to privilege escalation.
- Leverancier
- MikroTik
- Product
- RouterOS
- Kwetsbaarheid
- MikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command Vulnerability
- Toegevoegd op
- 10 sep 2026
- CISA-termijn (Amerikaanse federale instanties)
- 13 sep 2026
- Bekend gebruik in ransomwarecampagnes
- Onbekend
- Zwakte (CWE)
- CWE-88
Referenties
Deze site vat de CISA-catalogus alleen ter informatie samen. Het is geen beveiligingsadvies – volg de richtlijnen van uw leverancier en officiële adviezen.
Laatst bijgewerkt: · Catalogusversie 2026.10.02