CVE-2026-86060: MikroTik RouterOS
MikroTik Routeros zawiera niewłaściwą neutralizację separatorów argumentów w słabej pozycji komendy, która pozwala atakującemu zmienić zaufaną maskę polityki Routeros, prowadząc do eskalacji przywilejów.
CISA (English)
MikroTik RouterOS contains an improper neutralization of argument delimiters in a command vulnerability which allows an attacker to change the trusted RouterOS policy mask, leading to privilege escalation.
- Producent
- MikroTik
- Produkt
- RouterOS
- Podatność
- MikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command Vulnerability
- Data dodania
- 10 wrz 2026
- Termin CISA (federalne agencje USA)
- 13 wrz 2026
- Znane użycie w kampaniach ransomware
- Nieznane
- Słabość (CWE)
- CWE-88
Odnośniki
Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.
Ostatnia aktualizacja: · Wersja katalogu 2026.10.02