Zum Inhalt springen

Sicherheitshinweise (Schwachstellen und CVEs) vom 1. August 2024

Liebe Nutzerinnen und Nutzer,

In diesem Beitrag finden Sie eine Liste von Schwachstellen und CVEs, die wir kürzlich bei bestimmten GL.iNet-Routermodellen gefunden haben. CVEs aus OpenWrt sind darin nicht enthalten.

Bitte prüfen Sie die von den Schwachstellen und CVEs betroffenen Firmware-Versionen. Wenn Ihr Gerät betroffen ist, empfehlen wir dringend, Ihren Router so bald wie möglich auf die Firmware-Version mit den entsprechenden Korrekturen zu aktualisieren.

Modellnummer Betroffene Firmware-Version Behobene Firmware-Version
GL-MT6000 Flint 2 V4.5.8 und früher V4.6.2
GL-A1300 Slate Plus V4.5.16 und früher V4.5.17
GL-X300B Collie
GL-AX1800 Flint V4.5.16 und früher V4.6.2
GL-AXT1800 Slate AX
GL-MT2500 Brume 2
GL-MT3000 Beryl AX
GL-X3000 Spitz AX V4.4.8 und früher V4.4.9
GL-XE3000 Puli AX
GL-XE300 Puli V4.3.16 und früher V4.3.17
GL-E750/GL-E750V2 Mudi V4.3.12 und früher V4.3.17
GL-X750 Spitz V4.3.11 und früher V4.3.17
GL-SFT1200 Opal
GL-AR300M Shadow
GL-AR300M16 Shadow
GL-AR750 Creta
GL-AR750S-EXT Slate
GL-B1300 Convexa-B
GL-MT1300 Beryl
GL-MT300N-V2 Mango
GL-AP1300 Cirrus V3.217 und früher V3.218
GL-B2200 Velica V3.216 und früher V3.218
GL-MV1000 Brume
GL-MV1000W Brume-W
GL-USB150 Microuter
GL-SF1200
microuter-N300
GL-S1300 Convexa-S
CVE-2024-39225
  • Zusammenfassung: Nicht authentifizierte Ausführung von Remote-Code durch SID-Brute-Force
  • Danksagung an: Bandar Alharbi https://github.com/aggressor0
CVE-2024-39226
  • Zusammenfassung: Fehlende Eingabevalidierung führt zur Ausführung beliebigen Codes
  • Danksagung an: Patrick Walker
CVE-2024-39227
  • Zusammenfassung: Fehlende Autorisierungsprüfungen/Zugriffskontrollen und ein Verzeichnis-Traversal können zur potenziellen Ausführung beliebigen Codes fuehren
  • Danksagung an: Patrick Walker
CVE-2024-39228
  • Zusammenfassung: Authentifizierte Ausführung von Remote-Code über die OVPN-API
  • Danksagung an: Manfred Heinz
CVE-2024-39229
  • Zusammenfassung: Angreifer können die zugeordnete IP-Adresse von DDNS anhand der MAC-Adresse und SN ändern
CVE-2024-3661

Dies ist eine Bekanntmachung, keine Diskussionsrunde. Um Sicherheitsprobleme zu melden, senden Sie bitte eine E-Mail an security@gl-inet.com. Wir verfolgen eine 90-Tage-Richtlinie zur Offenlegung von Schwachstellen.

Produkte vergleichen

{"one"=>"Wählen Sie 2 oder 3 Artikel zum Vergleichen aus", "other"=>"{{ count }} von 3 Elementen ausgewählt"}

Wählen Sie das erste zu vergleichende Element aus

Wählen Sie das zweite zu vergleichende Element aus

Wählen Sie das dritte Element zum Vergleichen aus

Vergleichen