MikroTik RouterOS 6.x < 6.49.21 / 7.0.x < 7.23.4 / 7.24.x < 7.24.2 の複数の脆弱性

critical Nessus プラグイン ID 344588

概要

リモートのネットワークデバイスが、複数の脆弱性の影響を受けます。

説明

自己報告されたバージョンによると、リモートのネットワークデバイスは、6.49.21より前のMikroTik RouterOSの6.x、7.23.4より前の7.0.x、7.24.2より前の7.24.xを実行しています。したがって、以下の複数の脆弱性による影響を受けます。

- RouterOS は、対応するプライマリセッションが認証を完了する前に、「関連する」btest 接続を受け入れます。認証されていないクライアントがこの状態を利用して、IPv4 UDP テストを開始する可能性があります。「random-data=false」を使用すると、送信者はカーネルパケットバッファから初期化されていない末尾を送信します。個別にチェックされていない反転パケットサイズ間隔により、符号なし整数アンダーフロー、異常に大きな断片化した出力が引き起こされ、RouterOS カーネルが再起動する可能性があります。(CVE-2026-67277)

- RouterOS の SSH ログインパスに、禁止文字で始まるユーザー名が関与する引数処理の欠陥が含まれており、信頼できる RouterOS ポリシーマスクの変更が引き起こされ、権限昇格につながる可能性があります。悪用には、RouterOSログインヘルパーに到達するために認証されていないSSHセッションが必要です。(CVE-2026-86060)

- ルーターOS SSHは、ユーザー認証が一度も試みられていないにも関わらず、クライアントが要求した鍵再生成の後に接続プロトコルに入るため、認証されていないクライアントがセッションチャネルを開き、exec リクエストを送信する可能性があります。影響を受けるビルドでは、サーバーがコマンドをディスパッチし、構成データと診断データを含むサポートファイルを含む、RouterOSマネージドファイルの名前空間内のファイルの認証されていない作成、上書き、再構築を可能にします。
(CVE-2026-67279)

Nessusはこの問題をテストしておらず、代わりにルーターの自己報告されたバージョン番号にのみ依存しています。

ソリューション

MikroTik RouterOSを 6.49.21、 7.23.4、 7.24.2 以降にアップグレードしてください。

参考資料

https://cert.pl/en/posts/2026/09/mikrotik-routeros-cve

https://mikrotik.com/supportsec/september-2026-vulnerability/

http://www.nessus.org/u?1fe530bb

プラグインの詳細

深刻度: Critical

ID: 344588

ファイル名: mikrotik_6_49_21.nasl

バージョン: 1.3

タイプ: Remote

ファミリー: Misc.

公開日: 2026/9/10

更新日: 2026/9/11

設定: 徹底したチェックを有効にする (optional)

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.4

パーセンタイル: 99.82

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS スコアのソース: CVE-2026-67277

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9.1

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:F/RL:O/RC:C

CVSS スコアのソース: CVE-2026-86060

CVSS v4

リスクファクター: Critical

Base Score: 9.2

Threat Score: 9.2

Threat Vector: CVSS:4.0/E:A

Vector: CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

CVSS スコアのソース: CVE-2026-86060

脆弱性情報

CPE: cpe:/o:mikrotik:routeros

必要な KB アイテム: MikroTik/RouterOS/Version

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/9/3

脆弱性公開日: 2026/9/5

CISA の既知の悪用された脆弱性の期限日: 2026/9/13

参照情報

CVE: CVE-2026-67277, CVE-2026-67279, CVE-2026-86060

IAVA: 2026-A-0941