Alert GCSA-26205 - Vulnerabilita' critiche in MikroTik RouterOS
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
******************************************************************
alert ID: GCSA-26205
data: 7 settembre 2026
titolo: Vulnerabilita' critiche in MikroTik RouterOS
******************************************************************
:: Descrizione del problema
MikroTik ha rilasciato aggiornamenti per il prodotto RouterOS al fine di correggere 6 vulnerabilita',
delle quali 2 con gravita' "critica" e 2 con gravita' "alta".
Le vulnerabilita' CVE-2026-67276 e CVE-2026-86060 consentono di aggirare l'autenticazione ssh,
ed e' stato rilevato che il loro sfruttamento e' attualmente in corso.
Maggiori informazioni sono disponibili alla sezione "Riferimenti".
:: Apparati e software interessati
RouterOS versioni precedenti alla 7.24.2
RouterOS versioni precedenti alla 7.23.4
RouterOS versioni precedenti alla 6.49.21
...