In RouterOS steckt ein Fehler in der Prüfung von SSH-Anmeldungen mit öffentlichen Schlüsseln. Beim Abgleich eines eingehenden Authentifizierungsversuchs mit den hinterlegten, autorisierten RSA-Schlüsseln eines Benutzers vergleicht das System nicht den vollständigen Schlüssel: Es prüft lediglich den Schlüsseltyp und den Modulus, lässt den öffentlichen Exponenten jedoch außer Acht. Da die anschließende Signaturprüfung mit genau dem Schlüssel erfolgt, den der Client mitliefert, kann ein Angreifer, dem der Modulus eines autorisierten Schlüssels bekannt ist, einen manipulierten Schlüssel mit dem Exponenten eins vorlegen. Damit lässt sich eine formal gültige Signatur fälschen, ohne den zugehörigen privaten Schlüssel zu besitzen. Im Ergebnis öffnet der Angreifer eine SSH-Sitzung mit Befehlszugriff unter der Identität des Zielbenutzers. Da öffentliche Schlüssel und damit auch deren Modulus naturgemäß nicht geheim sind, genügt dem Angreifer öffentlich zugängliches Material.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel CISA warnt vor kritischer RCE-Lücke in MikroTik RouterOS ohne Authentifizierung 30.09.2026
- Artikel MikroTrick: Zwei verkettete RouterOS-Lücken ermöglichen Übernahme von MikroTik-Routern ohne Passwort 23.09.2026
- Artikel MikroTik schließt sechs RouterOS-Lücken – zwei davon aktiv als "MikroTrick" kombiniert 08.09.2026
- Artikel „MikroTrick": Angreifer übernehmen MikroTik-Router über zwei SSH-Lücken 07.09.2026