Samstag · 03.10.2026 Ausgabe 5834 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-67276

9,2 CRITICAL CVSS Basis-Score
Beschreibung

In RouterOS steckt ein Fehler in der Prüfung von SSH-Anmeldungen mit öffentlichen Schlüsseln. Beim Abgleich eines eingehenden Authentifizierungsversuchs mit den hinterlegten, autorisierten RSA-Schlüsseln eines Benutzers vergleicht das System nicht den vollständigen Schlüssel: Es prüft lediglich den Schlüsseltyp und den Modulus, lässt den öffentlichen Exponenten jedoch außer Acht. Da die anschließende Signaturprüfung mit genau dem Schlüssel erfolgt, den der Client mitliefert, kann ein Angreifer, dem der Modulus eines autorisierten Schlüssels bekannt ist, einen manipulierten Schlüssel mit dem Exponenten eins vorlegen. Damit lässt sich eine formal gültige Signatur fälschen, ohne den zugehörigen privaten Schlüssel zu besitzen. Im Ergebnis öffnet der Angreifer eine SSH-Sitzung mit Befehlszugriff unter der Identität des Zielbenutzers. Da öffentliche Schlüssel und damit auch deren Modulus naturgemäß nicht geheim sind, genügt dem Angreifer öffentlich zugängliches Material.