Vulnérabilité d’authentification affectant Mikrotik RouterOS

  • Auteur/autrice de la publication :

Origine : bjCSIRT

Numéro : 2026/ALERTE/101

APERÇU :

Une vulnérabilité affectant Mikrotik RouterOS permettrait à un acteur malveillant non authentifié d’usurper l’identité d’un utilisateur légitime et d’accéder à un canal de commande SSH sur les systèmes affectés.

DESCRIPTION :

Mikrotik RouterOS est un système d’exploitation basé sur Linux développé par Mikrotik pour ses routeurs et autres équipements réseau, offrant des fonctionnalités de routage, de pare-feu, de gestion de réseau sans fil, etc.

Ce produit est affecté par une vulnérabilité libellée CVE-2026-67276 qui résulte d’un défaut dans la comparaison des clés publiques RSA lors des requêtes d’authentification SSH. Le système vérifie le type de clé et le module, mais omet l’exposant. L’exploitation de cette vulnérabilité permettrait à un acteur malveillant non authentifié, connaissant le module RSA d’une clé autorisée, de fournir une clé avec un exposant un. Il pourrait ainsi forger une signature valide et ouvrir un canal de commande SSH en tant qu’utilisateur ciblé, sans posséder la clé privée.

Elle est classée élevée, avec un score de sévérité de 8.1 selon le CVSS v3.1.

IMPACT

  • Usurpation d’identité d’utilisateur ;
  • Accès non autorisé à des canaux de commande SSH;
  • Atteinte à la confidentialité des données;
  • Compromission de l’intégrité du système.

SYSTEMES AFFECTÉS 

  • Les versions de Mikrotik RouterOS 6.49.x antérieures à 6.49.21;
  • Les versions de Mikrotik RouterOS 7.23.x antérieures à 7.23;
  • Les versions de Mikrotik RouterOS 7.24.x antérieures à 7.24.2.

 MESURES À PRENDRE :

Mettre à jour Mikrotik RouterOS vers les versions 6.49.21, 7.23.4, 7.24.2 ou ultérieures.

RÉFÉRENCES :