Sicherheitshinweise (Schwachstellen und CVEs) vom 1. August 2024
Liebe Nutzerinnen und Nutzer,
In diesem Beitrag finden Sie eine Liste von Schwachstellen und CVEs, die wir kürzlich bei bestimmten GL.iNet-Routermodellen gefunden haben. CVEs aus OpenWrt sind darin nicht enthalten.
Bitte prüfen Sie die von den Schwachstellen und CVEs betroffenen Firmware-Versionen. Wenn Ihr Gerät betroffen ist, empfehlen wir dringend, Ihren Router so bald wie möglich auf die Firmware-Version mit den entsprechenden Korrekturen zu aktualisieren.
| Modellnummer | Betroffene Firmware-Version | Behobene Firmware-Version |
|---|---|---|
| GL-MT6000 Flint 2 | V4.5.8 und früher | V4.6.2 |
| GL-A1300 Slate Plus | V4.5.16 und früher | V4.5.17 |
| GL-X300B Collie | ||
| GL-AX1800 Flint | V4.5.16 und früher | V4.6.2 |
| GL-AXT1800 Slate AX | ||
| GL-MT2500 Brume 2 | ||
| GL-MT3000 Beryl AX | ||
| GL-X3000 Spitz AX | V4.4.8 und früher | V4.4.9 |
| GL-XE3000 Puli AX | ||
| GL-XE300 Puli | V4.3.16 und früher | V4.3.17 |
| GL-E750/GL-E750V2 Mudi | V4.3.12 und früher | V4.3.17 |
| GL-X750 Spitz | V4.3.11 und früher | V4.3.17 |
| GL-SFT1200 Opal | ||
| GL-AR300M Shadow | ||
| GL-AR300M16 Shadow | ||
| GL-AR750 Creta | ||
| GL-AR750S-EXT Slate | ||
| GL-B1300 Convexa-B | ||
| GL-MT1300 Beryl | ||
| GL-MT300N-V2 Mango | ||
| GL-AP1300 Cirrus | V3.217 und früher | V3.218 |
| GL-B2200 Velica | V3.216 und früher | V3.218 |
| GL-MV1000 Brume | ||
| GL-MV1000W Brume-W | ||
| GL-USB150 Microuter | ||
| GL-SF1200 | ||
| microuter-N300 | ||
| GL-S1300 Convexa-S |
CVE-2024-39225
- Zusammenfassung: Nicht authentifizierte Ausführung von Remote-Code durch SID-Brute-Force
- Danksagung an: Bandar Alharbi https://github.com/aggressor0
CVE-2024-39226
- Zusammenfassung: Fehlende Eingabevalidierung führt zur Ausführung beliebigen Codes
- Danksagung an: Patrick Walker
CVE-2024-39227
- Zusammenfassung: Fehlende Autorisierungsprüfungen/Zugriffskontrollen und ein Verzeichnis-Traversal können zur potenziellen Ausführung beliebigen Codes fuehren
- Danksagung an: Patrick Walker
CVE-2024-39228
- Zusammenfassung: Authentifizierte Ausführung von Remote-Code über die OVPN-API
- Danksagung an: Manfred Heinz
CVE-2024-39229
- Zusammenfassung: Angreifer können die zugeordnete IP-Adresse von DDNS anhand der MAC-Adresse und SN ändern
CVE-2024-3661
- Zusammenfassung: Tunnelvision-Schwachstelle durch dhcp option 121
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-3661
Dies ist eine Bekanntmachung, keine Diskussionsrunde. Um Sicherheitsprobleme zu melden, senden Sie bitte eine E-Mail an security@gl-inet.com. Wir verfolgen eine 90-Tage-Richtlinie zur Offenlegung von Schwachstellen.