Sicherheitshinweise (Schwachstellen und CVEs) vom 14. Oktober 2024
Liebe Nutzerinnen und Nutzer,
In diesem Beitrag finden Sie eine Liste von Schwachstellen und CVEs, die wir kürzlich bei bestimmten GL.iNet-Routermodellen gefunden haben. CVEs aus OpenWrt sind darin nicht enthalten.
Bitte prüfen Sie die von den Schwachstellen und CVEs betroffenen Firmware-Versionen. Wenn Ihr Gerät betroffen ist, empfehlen wir dringend, Ihren Router so bald wie möglich auf die Firmware-Version mit den entsprechenden Korrekturen zu aktualisieren.
| Modellnummer | Betroffene Firmware-Version | Behobene Firmware-Version |
|---|---|---|
| GL-AX1800 Flint | V4.6.2 und früher | V4.6.4 |
| GL-AXT1800 Slate AX | ||
| GL-MT2500 Brume 2 | ||
| GL-MT3000 Beryl AX | ||
| GL-MT6000 Flint 2 | ||
| GL-B3000 Marble | V4.5.18 und früher | V4.5.19 |
| GL-X3000 Spitz AX | V4.4.9 und früher | V4.4.11 |
| GL-XE3000 Puli AX | ||
| GL-A1300 Slate Plus | V4.5.17 und früher | V4.5.19 |
| GL-X300B Collie | ||
| GL-X750 Spitz | V4.3.18 und früher | V4.3.19 |
| GL-SFT1200 Opal | ||
| GL-MT1300 Beryl | ||
| GL-E750/GL-E750V2 Mudi | V4.3.17 und früher | V4.3.18 |
| GL-XE300 Puli | ||
| GL-AR750 Creta | ||
| GL-AR750S-EXT Slate | ||
| GL-AR300M Shadow | ||
| GL-AR300M16 Shadow | ||
| GL-B1300 Convexa-B | ||
| GL-MT300N-V2 Mango |
CVE-2024-45259
- Zusammenfassung: Unbefugtes Löschen von Routerdateien unter bestimmten Bedingungen
- Danksagung an: J. Simpson
CVE-2024-45260
- Zusammenfassung: Unbefugter Zugriff auf Administratorrechte des Routers
- Danksagung an: Bandar Alharbi https://github.com/aggressor0
CVE-2024-45261
- Zusammenfassung: Umgehung der Router-Authentifizierung unter bestimmten Bedingungen
- Danksagung an: Bandar Alharbi https://github.com/aggressor0
CVE-2024-45262
- Zusammenfassung: Verzeichnistraversal-Schwachstellen des Routers in bestimmten APIs
- Danksagung an: Baris Akkaya
CVE-2024-45263
- Zusammenfassung: Unbefugtes Hochladen von Routerdateien über bestimmte Schnittstellen
- Danksagung an: Baris Akkaya
Dies ist eine Bekanntmachung, keine Diskussionsrunde. Um Sicherheitsprobleme zu melden, senden Sie bitte eine E-Mail an security@gl-inet.com. Wir verfolgen eine 90-Tage-Richtlinie zur Offenlegung von Schwachstellen.