# CVE-2026-67279 : MikroTik RouterOS Improper Enforcement of Behavioral Workflow Vulnerability

> RouterOS présente une erreur d'application de la logique comportementale qui peut permettre à un client non authentifié d'ouvrir une session et d'envoyer une requête d'exécution, potentiellement exploitable en chaîne.

- Page canonique : https://kreomnisvigie.com/cve/cve-2026-67279-mikrotik
- Sévérité : Élevée
- CISA KEV (exploitation observée) : oui · ajoutée le 25 septembre 2026, échéance 28 septembre 2026
- Éditeur : MikroTik
- Produits : MikroTik RouterOS
- Correctif disponible : oui · PoC public : non · Exploitée : oui
- Publiée le 26 septembre 2026 · Kreomnis Vigie
- Issue du bulletin du 26 septembre 2026 (25 septembre 2026)
- Mots clés : mikrotik, execution-non-autorisee, exploitee, kev

## Action recommandée

Appliquez les correctifs fournis par MikroTik et assurez-vous que les systèmes exposés sur Internet soient protégés ou retirés du réseau public si les mitigations ne sont pas disponibles.

## Le contexte

RouterOS présente une erreur d'application de la logique comportementale qui peut permettre à un client non authentifié d'ouvrir une session et d'envoyer une requête d'exécution, potentiellement exploitable en chaîne.

## Vecteur d'attaque

Exploitation distante via une session non authentifiée vers le service de gestion/exec.

## Systèmes impactés

| Produit | Versions affectées | Versions corrigées |
| --- | --- | --- |
| MikroTik RouterOS | voir l'avis de l'éditeur | voir l'avis de l'éditeur |

Non affecté : voir l'avis de l'éditeur

Statut du correctif : Appliquer les mitigations selon les instructions du fournisseur.

## La vulnérabilité

### CVE-2026-67279 : Exécution non autorisée/Behavioral Workflow

RouterOS · Élevée · exploitation observée

MikroTik RouterOS contient une mauvaise mise en œuvre de l'enforcement du flux comportemental, permettant à un client non authentifié d'ouvrir une session et d'envoyer une requête exec.

Impact : Exécution de commandes ou commandes arbitraires via une session non authentifiée.

## Recommandations

- Mettre à jour RouterOS dès que possible selon les instructions MikroTik.
- Filtrer et restreindre l'accès à l'interface d'administration et anliser les logs pour toute activité suspecte.

## Ce qu'il faut retenir

Appliquez les correctifs fournis par MikroTik et assurez-vous que les systèmes exposés sur Internet soient protégés ou retirés du réseau public si les mitigations ne sont pas disponibles.

Analyse issue du bulletin de veille Kreomnis du 26 septembre 2026 (fenêtre : 25 septembre 2026). Sources croisées listées ci-dessous.

- Kreomnis Vigie

## Références

- [CVE - CVE-2026-67279](https://nvd.nist.gov/vuln/detail/CVE-2026-67279) (nvd)
- [CERT/KEV - CVE-2026-67279](https://www.cisa.gov/known-exploited-vulnerabilities-catalog) (kev)

Source : Kreomnis Vigie, https://kreomnisvigie.com/cve/cve-2026-67279-mikrotik. Analyse à usage défensif uniquement.
