MikroTik: rilevato sfruttamento in rete di nuove vulnerabilità

Imported from official source

Advisory

Cybersecurity Classified by Officially

MikroTik: rilevato sfruttamento in rete di nuove vulnerabilità

MikroTik ha rilasciato aggiornamenti di sicurezza al fine di correggere 6 nuove vulnerabilità, di cui 2 con gravità “critica” e 2 con gravità “alta”. Tra queste, si evidenzia lo sfruttamento attivo in rete delle vulnerabilità CVE-2026-67276 e CVE-2026-86060, che potrebbero consentire ad un utente malintenzionato di eludere i meccanismi di autenticazione e di elevare i propri privilegi sui sistemi interessati.

Rilevato lo sfruttamento attivo in rete delle vulnerabilità CVE-2026-67276 e CVE-2026-86060 – già sanate dal vendor – presenti nei prodotti Mikrotik RouterOS. Di seguito sono riportati i dettagli:

CVE-2026-67276: la vulnerabilità, di tipo "Improper verification" e con score CVSS v4.0 pari a 9.2, è dovuta a meccanismi di validazione non adeguati relativi alle chiavi pubbliche RSA durante il processo di autenticazione SSH. Un utente malintenzionato remoto, qualora sia a conoscenza del nome utente e parte delle informazioni associate alla chiave pubblica dell'account target, potrebbe eludere i meccanismi di autenticazione e ottenere un accesso non autorizzato ai sistemi interessati con i privilegi dell'utente impersonato.

CVE-2026-86060: la vulnerabilità, di tipo "Argument injection" e con score CVSS v4.0 pari a 9.2, è dovuta a meccanismi di controllo non adeguati dei nomi utente durante il processo di autenticazione SSH. In particolare, il sistema non gestisce adeguatamente nomi utente che iniziano con caratteri non consentiti, permettendo la manipolazione delle policy associate alla sessione di autenticazione. Un utente malintenzionato remoto, mediante l'utilizzo di un nome utente opportunamente predisposto, potrebbe elevare i propri privilegi sui sistemi interessati.

  • versioni dalla 7.24 alla 7.24.2 (esclusa)
  • versioni dalla 7.0.0 alla 7.23.4 (esclusa)
  • versioni dalla 6.0.0 alla 6.49.21 (esclusa)
  • This is an extract. The publication continues at the source.

    Read the original at the source: https://www.acn.gov.it/portale/w/mikrotik-rilevato-sfruttamento-in-rete-di-nuove-vulnerabilita

    Officially imported this from Agenzia per la Cybersicurezza Nazionale’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

    Provenance

    Organization
    Agenzia per la Cybersicurezza Nazionale — imported from official source
    Official source
    https://www.acn.gov.it/portale/feedrss/-/journal/rss/20119/723192 RSS
    Imported
    October 02, 2026 06:30
    Versions
    1 recorded
    Identity
    https://www.acn.gov.it/portale/w/mikrotik-rilevato-sfruttamento-in-rete-di-nuove-vulner...

    Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.