Múltiples vulnerabilidades en RouterOS de MikroTik
Fecha de publicación 08/09/2026
Identificador
INCIBE-2026-610
Importancia
5 - Crítica
Recursos Afectados
Versiones de MikroTik RouterOS anteriores a 7.25beta3, 7.24.2, 7.23.4 y 6.49.21.
Descripción
El equipo CERT Polska ha publicado 3 vulnerabilidades: 2 de severidad crítica y 1 de severidad alta que en caso de ser explotadas, podrían permitir a un atacante crear una clave diferente e iniciar sesión mediante SSH, elevar sus privilegios, una fuga de memoria del kernel o un ataque DoS remoto.
Solución
MikroTik ha publicado correcciones en las versiones 7.25beta3, 7.24.2, 7.23.4 y 6.49.21.
Detalle
- CVE-2026-67276: RouterOS no verifica correctamente las claves públicas utilizadas para la autenticación SSH. En concreto, no compara la clave pública RSA completa asignada a un usuario. Un atacante que conozca el nombre de usuario y el módulo público de la clave del usuario podría crear una clave diferente e iniciar sesión mediante SSH sin poseer la clave privada correspondiente. Los privilegios obtenidos son equivalentes a los de la cuenta objetivo.
- CVE-2026-86060: RouterOS no gestiona correctamente los nombres de usuario que comienzan con un carácter no permitido en el mecanismo de inicio de sesión SSH. Mediante un nombre de usuario manipulado, un atacante podría elevar sus privilegios. La sesión resultante tendría privilegios administrativos completos en el sistema.
- CVE-2026-67277: el servicio de prueba de ancho de banda permite que una conexión no autenticada entre en un estado que solo debería ser accesible tras iniciar sesión. Combinado con dos fallos distintos, la divulgación de datos no inicializados del búfer de paquetes y un desbordamiento negativo de enteros en la validación del tamaño, esto podría permitir una fuga de memoria del kernel o un ataque DoS remoto provocando el reinicio del sistema.
CVE
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-67276 | Crítica | No | MikroTik |
| CVE-2026-86060 | Crítica | No | MikroTik |
| CVE-2026-67277 | Alta | No | MikroTik |
Listado de referencias


