CVE-2026-67279: MikroTik RouterOS
Mikrotik Routeros zawiera niewłaściwe egzekwowanie podatności behawioralnego przepływu pracy, które mogą pozwolić nieuwierzytelnionemu klientowi otworzyć kanał sesji i wysłać wniosek exec. Wrażliwość ta może być przykuta łańcuchem, aby uzyskać nieuwierzytelnioną eksploatację CVE- 2026- 86060.
CISA (English)
Mikrotik RouterOS contains an improper enforcement of behavioral workflow vulnerability that could allow an unauthenticated client to open a session channel and send an exec request. This vulnerability can be chained to achieve unauthenticated exploitation of CVE-2026-86060.
- Producent
- MikroTik
- Produkt
- RouterOS
- Podatność
- Mikrotik RouterOS Improper Enforcement of Behavioral Workflow Vulnerability
- Data dodania
- 25 wrz 2026
- Termin CISA (federalne agencje USA)
- 28 wrz 2026
- Znane użycie w kampaniach ransomware
- Nieznane
- Słabość (CWE)
- CWE-841
Odnośniki
Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.
Ostatnia aktualizacja: · Wersja katalogu 2026.10.02