HIGHVulnerability
Verified
Global

CISA KEV: MikroTik RouterOS — MikroTik RouterOS Missing Authentication for Critical Function Vulnerability

·Source: CISA KEV

Updated:

Executive Summary

MikroTik RouterOS contains a missing authenticaion for critical function vulnerability which allows kernel memory disclosure and denial of service in the btest service.

Analysis

MikroTik RouterOS contains a missing authenticaion for critical function vulnerability which allows kernel memory disclosure and denial of service in the btest service. Added to CISA Known Exploited Vulnerabilities catalog on 2026-09-10. Remediation due: 2026-09-13.

Indicators of Compromise (1)

CVE (1)
CVE-2026-67277
Source Attribution

Originally published by CISA KEV on Sep 10, 2026. Verified by: CISA.

Related Threats