MikroTik RouterOS — CVE-2026-14227
CISA ICS · CISA · CVE-2026-14227
ID
CVE-2026-14227
CVE-2026-14227
Datum
Quelle
CISA ICS
CISA ICS
Vendor
CISA
CISA
Risiko
medium
medium
Zusammenfassung
View CSAF Summary Successful exploitation of this vulnerability could allow an attacker to extract the router's WireGuard private key in plaintext using only low‑privilege API access, enabling full VPN impersonation and decryption of all associated traffic. The following versions of MikroTik RouterOS are affected: RouterOS vers:all/* (CVE-2026-14227) CVSS Vendor Equipment Vulnerabilities v3 4.9 MikroTik…
Zeitlicher Verlauf
- Von der Quelle veröffentlicht
- 2026-07-30
Risikokontext
- Gemeldeter Schweregrad oder Risikowert: medium.
- Prüfe die Exponierung für das betroffene Produkt oder die Produktfamilie: ICS Advisory.
Produkt
ICS Advisory
Was tun?
Allgemeine, vorsichtige Schritte (bitte prüfe die offizielle Quelle für Details):
- Prüfe Exponierung und plane Maßnahmen nach Risiko und Umfeld.
- Identifiziere betroffene Produktversionen und prüfe, ob du betroffen bist.
- Spiele Hersteller-Updates/Patches ein oder setze empfohlene Mitigations um.
- Lies das offizielle Advisory für betroffene Versionen und konkrete Schritte.
Offizielles Advisory
Nachweise und Herkunft
- Kanonische Advisory-ID
- CVE-2026-14227
- Quelle
- CISA ICS
- Vendor
- CISA
- Von der Quelle veröffentlicht
- 2026-07-30
- Letzte Quellenaktivität
- 2026-07-30
- Weitere Kennungen
- ICSA-26-211-01
- Kuratiert von
- hlukh.ch
Verwandte Hinweise und Zusammenhänge
Diese Hinweise sind anhand gemeinsamer CVE-, Produkt-, Hersteller-, Quellen- oder Zeitsignale verknüpft.