Aller au contenu
Kreomnis.Vigie
CVE-2026-67279Élevée KEV

MikroTik RouterOS Improper Enforcement of Behavioral Workflow Vulnerability

Publiée le 26/09/2026// Kreomnis Vigie
◆ Veille automatiséeIssue du bulletin du 26/09/2026 · fenêtre 25 septembre 2026sources croisées, relecture Kreomnis
Action recommandée

Appliquez les correctifs fournis par MikroTik et assurez-vous que les systèmes exposés sur Internet soient protégés ou retirés du réseau public si les mitigations ne sont pas disponibles.

Appliquer les mitigations selon les instructions du fournisseur.
CVSS
-
EPSS : probabilité d'exploitation
-
Source : FIRST.org, modèle EPSS v3
Produits/versions affectés
  • MikroTik RouterOS
CISA KEV : exploitation observée

Cette vulnérabilité est inscrite au catalogue des vulnérabilités activement exploitées de la CISA. Traitement prioritaire recommandé.

Ajoutée au KEV le 25/09/2026 · échéance de remédiation fédérale : 28/09/2026

Le contexte

RouterOS présente une erreur d'application de la logique comportementale qui peut permettre à un client non authentifié d'ouvrir une session et d'envoyer une requête d'exécution, potentiellement exploitable en chaîne.

Vecteur d'attaque

Exploitation distante via une session non authentifiée vers le service de gestion/exec.

Systèmes impactés

| Produit | Versions affectées | Versions corrigées | | --- | --- | --- | | MikroTik RouterOS | voir l'avis de l'éditeur | voir l'avis de l'éditeur |

Non affecté : voir l'avis de l'éditeur

Statut du correctif : Appliquer les mitigations selon les instructions du fournisseur.

La vulnérabilité

CVE-2026-67279 : Exécution non autorisée/Behavioral Workflow

RouterOS · Élevée · exploitation observée

MikroTik RouterOS contient une mauvaise mise en œuvre de l'enforcement du flux comportemental, permettant à un client non authentifié d'ouvrir une session et d'envoyer une requête exec.

Impact : Exécution de commandes ou commandes arbitraires via une session non authentifiée.

Recommandations

  • Mettre à jour RouterOS dès que possible selon les instructions MikroTik.
  • Filtrer et restreindre l'accès à l'interface d'administration et anliser les logs pour toute activité suspecte.

Ce qu'il faut retenir

Appliquez les correctifs fournis par MikroTik et assurez-vous que les systèmes exposés sur Internet soient protégés ou retirés du réseau public si les mitigations ne sont pas disponibles.

Analyse issue du bulletin de veille Kreomnis du 26 septembre 2026 (fenêtre : 25 septembre 2026). Sources croisées listées ci-dessous.

  • Kreomnis Vigie

Références

#mikrotik#execution-non-autorisee#exploitee#kev