SecBoard
Zurück zur CVE-Übersicht

CVE-2026-86060

CRITICAL(9.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score55/100 — HOCH
  • CVSS 9.8 — Kritisch
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

Erwähnungen (letzte 60 Tage)

Artikel

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

1.1%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2026-86060 betrifft RouterOS und ist eine Schwachstelle bei der Argumentenbehandlung im SSH-Login-Pfad. Sie ermöglicht es, die vertrauenswürdige RouterOS-Policy-Maske zu ändern, was zu einer Privilegieneskalation führen kann. Die Ausnutzung erfordert eine nicht authentifizierte SSH-Sitzung, um den RouterOS-Login-Helfer zu erreichen. Diese Schwachstelle wurde in den Versionen 6.49.21 (Long-term), 7.23.4 (Long-term) und 7.24.2 (Stable) behoben. Die Schwachstelle wird aktiv ausgenutzt, wie die Aufnahme in den KEV-Katalog zeigt, was auf ein hohes Risiko hinweist. Obwohl der EPSS-Wert bei 0% liegt, ist die aktive Ausnutzung ein klares Indiz für die Dringlichkeit. Security-Teams sollten umgehend alle betroffenen RouterOS-Systeme auf die genannten gepatchten Versionen aktualisieren. Eine Priorisierung dieser Maßnahme ist aufgrund der aktiven Ausnutzung unerlässlich, um eine Privilegieneskalation zu verhindern.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

RouterOS contains an argument-handling flaw in the SSH login path involving usernames that begin with a prohibited character, allowing for the trusted RouterOS policy mask to be changed, leading to privilege escalation. Exploitation requires an unauthenticated SSH session to reach the RouterOS login helper.This issue was fixed in versions: 6.49.21 (Long-term), 7.23.4 (Long-term) and 7.24.2 (Stable)

Betroffene Produkte

  • cpe:2.3:o:mikrotik:routeros:*:*:*:*:*:*:*:*
  • cpe:2.3:o:mikrotik:routeros:*:*:*:*:*:*:*:*
  • cpe:2.3:o:mikrotik:routeros:*:*:*:*:*:*:*:*

Referenzen