Ad

CVE-2026-67278

MEDIUM CVSS 4.0: 6,3 EPSS 0.15%
Обновлено 8 сентября 2026
Mikrotik
Параметр Значение
CVSS 6,3 (MEDIUM)
Тип уязвимости CWE-347 (Некорректная проверка подписи)
Поставщик Mikrotik
Публичный эксплойт Да

MikroTik RouterOS принимает некорректные подписи RSA/PKCS#1 v1.5 во время проверки X.509. Поскольку его хранилище доверенных сертификатов включает в себя корневой центр сертификации e=3, злоумышленник, контролирующий или перенаправляющий исходящее TLS-соединение RouterOS, может использовать открытый сертификат корневого сервера — без его закрытого ключа — для подделки доверенного промежуточного звена и выдачи сертификатов для произвольных имен хостов, позволяя выдавать себя за TLS-сервер. Эта проблема исправлена ​​в версиях: 6.49.21 (Долгосрочная), 7.23.4 (Долгосрочная) и 7.24.2 (Стабильная).

Показать оригинальное описание (EN)

MikroTik RouterOS accepts malformed RSA/PKCS#1 v1.5 signatures during X.509 validation. Because its trust store includes an e=3 root CA, an attacker controlling or redirecting an outbound RouterOS TLS connection can use the root’s public certificate - without its private key - to forge a trusted intermediate and issue certificates for arbitrary hostnames, enabling TLS server impersonation. This issue affects only 7.x branch was fixed in versions: 7.23.4 (Long-term) and 7.24.2 (Stable)

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0