Sonntag · 04.10.2026 Ausgabe 5862 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-67281

8,7 HIGH CVSS Basis-Score
Beschreibung

Betroffen ist die Weboberfläche WebFig von RouterOS. In deren Verarbeitungspfad für Proxy-Anfragen wird eine neu angelegte Sitzung mit einem veralteten, nicht initialisierten Verweis auf das Berechtigungsobjekt verknüpft, das über den Dateizugriff entscheidet. Ein Angreifer ohne gültige Anmeldedaten kann den Speicher der Anwendung gezielt so vorbereiten, dass beim Ausliefern von Dateien genau dieser Verweis ausgewertet wird und dabei weitreichende Rechte vortäuscht. Anschließend genügt es, in der verschlüsselten Anfrage-URI Pfadangaben zum übergeordneten Verzeichnis einzuschleusen, um aus dem für WebFig vorgesehenen Dateibereich auszubrechen. Auf diesem Weg lassen sich Dateien auslesen, die dem Systemadministrator gehören – darunter Konfigurationsspeicher mit Zugangsdaten. Da weder eine Anmeldung noch eine Benutzerinteraktion nötig ist, genügt die Erreichbarkeit der Weboberfläche über das Netz; die erbeuteten Zugangsdaten ermöglichen typischerweise die vollständige Übernahme des Geräts.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln