MikroTrick : analyse technique de la chaĂźne CVE-2026-67279 + CVE-2026-86060 sur RouterOS
đ Contexte PubliĂ© le 22 septembre 2026 par SĆawomir Rozbicki de CERT Polska, cet article constitue une analyse technique approfondie de la chaĂźne de vulnĂ©rabilitĂ©s MikroTrick, affectant MikroTik RouterOS. Les patches ont Ă©tĂ© publiĂ©s le 3 septembre 2026 simultanĂ©ment pour plusieurs branches maintenues : 7.25beta3, 7.24.2, 7.23.4 et 6.49.21. đ VulnĂ©rabilitĂ©s impliquĂ©es CVE-2026-67279 â Transition dâĂ©tat SSH invalide Le serveur SSH de RouterOS gĂ©rait incorrectement un rekey initiĂ© pendant la phase dâauthentification. Ă la fin du rekey, le serveur passait inconditionnellement Ă la gestion des canaux sans avoir envoyĂ© SSH_MSG_USERAUTH_SUCCESS, permettant Ă un client non authentifiĂ© dâouvrir un canal de session. ...