Múltiples vulnerabilidades en RouterOS de MikroTik
Versiones de MikroTik RouterOS anteriores a 7.25beta3, 7.24.2, 7.23.4 y 6.49.21.
El equipo CERT Polska ha publicado 3 vulnerabilidades: 2 de severidad crítica y 1 de severidad alta que en caso de ser explotadas, podrían permitir a un atacante crear una clave diferente e iniciar sesión mediante SSH, elevar sus privilegios, una fuga de memoria del kernel o un ataque DoS remoto.
MikroTik ha publicado correcciones en las versiones 7.25beta3, 7.24.2, 7.23.4 y 6.49.21.
- CVE-2026-67276: RouterOS no verifica correctamente las claves públicas utilizadas para la autenticación SSH. En concreto, no compara la clave pública RSA completa asignada a un usuario. Un atacante que conozca el nombre de usuario y el módulo público de la clave del usuario podría crear una clave diferente e iniciar sesión mediante SSH sin poseer la clave privada correspondiente. Los privilegios obtenidos son equivalentes a los de la cuenta objetivo.
- CVE-2026-86060: RouterOS no gestiona correctamente los nombres de usuario que comienzan con un carácter no permitido en el mecanismo de inicio de sesión SSH. Mediante un nombre de usuario manipulado, un atacante podría elevar sus privilegios. La sesión resultante tendría privilegios administrativos completos en el sistema.
- CVE-2026-67277: el servicio de prueba de ancho de banda permite que una conexión no autenticada entre en un estado que solo debería ser accesible tras iniciar sesión. Combinado con dos fallos distintos, la divulgación de datos no inicializados del búfer de paquetes y un desbordamiento negativo de enteros en la validación del tamaño, esto podría permitir una fuga de memoria del kernel o un ataque DoS remoto provocando el reinicio del sistema.
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-67276 | Crítica | No | MikroTik |
| CVE-2026-86060 | Crítica | No | MikroTik |
| CVE-2026-67277 | Alta | No | MikroTik |
Fuente: link
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.
TechConsulting muestra este contenido por creer en su fuente y como servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.
Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.