MikroTik RouterOS 6.x < 6.49.21 / 7.0.x < 7.23.4 / 7.24.x < 7.24.2 多個漏洞

critical Nessus Plugin ID 344588

概要

遠端網路裝置受多個弱點影響。

說明

根據其自我報告的版本,遠端網路設備正在運行 之前7.23.47.0.x或之前或之前的 MikroTik 7.24.27.24.x RouterOS 6.x6.49.21版本。因此,該應用程式受到多個弱點影響:

- 在對應的主要工作階段完成驗證之前,RouterOS 會接受「相關」btest 連線。未經驗證的用戶端可以使用此狀態來啟動 IPv4 UDP 測試。使用 'random-data=false' 時,傳送者會從核心封包緩衝區傳輸未初始化的尾部。單獨的未檢查、反轉的封包大小間隔會導致未簽名的整數反向溢位、異常大的片段輸出,並可能重新啟動 RouterOS 核心。(CVE-2026-67277)

- RouterOS 在 SSH 登入路徑中包含一個參數處理缺陷,涉及以禁止字元開頭的使用者名稱,允許更改受信任的 RouterOS 策略遮罩,從而導致權限提升。利用需要未經驗證的 SSH 工作階段才能連線到 RouterOS 登入協助程式。(CVE-2026-86060)

- 即使從未嘗試使用者驗證,RouterOS SSH 也會在用戶端要求重新金鑰後進入連線通訊協定,讓未經驗證的用戶端開啟工作階段通道並傳送 exec 要求。在受影響的組建上,伺服器會分派命令,以便在 RouterOS 受管理的檔案命名空間中啟用未經驗證的建立、覆寫及重建檔案,包括包含組態和診斷資料的支援檔案。
(CVE-2026-67279)

請注意,Nessus 尚未針對此問題進行測試,而僅依賴路由器自行報告的版本號碼。

解決方案

升級到 MikroTik RouterOS 6.49.21、 7.23.4或 7.24.2 更高版本。

另請參閱

https://cert.pl/en/posts/2026/09/mikrotik-routeros-cve

https://mikrotik.com/supportsec/september-2026-vulnerability/

http://www.nessus.org/u?1fe530bb

Plugin 詳細資訊

嚴重性: Critical

ID: 344588

檔案名稱: mikrotik_6_49_21.nasl

版本: 1.3

類型: Remote

系列: Misc.

已發布: 2026/9/10

已更新: 2026/9/11

組態: 啟用徹底檢查 (optional)

支援的感應器: Nessus

風險資訊

VPR

風險因素: Critical

分數: 9.4

百分位數: 99.82

CVSS v2

風險因素: High

基本分數: 7.8

時間性分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2026-67277

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 9.1

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:F/RL:O/RC:C

CVSS 評分資料來源: CVE-2026-86060

CVSS v4

風險因素: Critical

Base Score: 9.2

Threat Score: 9.2

Threat Vector: CVSS:4.0/E:A

Vector: CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

CVSS 評分資料來源: CVE-2026-86060

弱點資訊

CPE: cpe:/o:mikrotik:routeros

必要的 KB 項目: MikroTik/RouterOS/Version

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2026/9/3

弱點發布日期: 2026/9/5

CISA 已知遭惡意利用弱點到期日: 2026/9/13

參考資訊

CVE: CVE-2026-67277, CVE-2026-67279, CVE-2026-86060

IAVA: 2026-A-0941