RouterOS SSH 公钥认证绕过漏洞(CVE-2026-67276)

北京赛克艾威科技有限公司 2026-09-05


  • 漏洞编号:CVE-2026-67276
  • 漏洞等级:严重
  • 漏洞标签:技术细节公开、POC公开、影响百万级、关键漏洞、奇安信CERT验证、重保2026
  • 发布时间:2026-09-05

漏洞描述

MikroTik RouterOS 是 MikroTik 公司开发的一款路由操作系统,广泛应用于企业网络、ISP、数据中心等场景。其 CHR \(Cloud Hosted Router\) 版本支持虚拟化部署。全球有数百万台设备运行 RouterOS,在路由器、防火墙、无线接入点等领域占据重要市场份额。 该漏洞源于 RouterOS 的 SSH 实现在匹配公钥时仅比较密钥类型和模数,完全忽略 RSA 公钥的指数部分,且在签名验证时使用客户端提供的公钥参数。攻击者可利用该缺陷伪造指数为 1 的恶意公钥,使签名验证退化为恒等运算,从而在仅持有受害者 RSA 公钥模数的情况下,无需私钥即可完全绕过 SSH 身份验证,获得设备完整控制权限。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/497320