Vulnerabilidades y corrección de errores de mayo de 2023
GL.iNet ha anunciado recientemente una lista de vulnerabilidades y CVEs corregidas en su firmware y sus productos en la nube.
GL.iNet ofrece una variedad de funciones y herramientas a los usuarios, pero es importante estar atento a las posibles amenazas de seguridad para protegerte y proteger tus datos, y mantener tu firmware actualizado a la última versión. Recomendamos encarecidamente a los usuarios que hayan experimentado los siguientes problemas que actualicen su firmware a la versión 3.216 o posterior.
Si encuentras vulnerabilidades o errores en los productos GL.iNet, puedes notificarlos enviando un correo electrónico a support@glinet.biz. Tenemos una política de divulgación de vulnerabilidades de 90 días, por lo que puedes tener la tranquilidad de que tus inquietudes se atenderán oportunamente.
-
CVE-2023-31471
- Resumen: La inyección de comandos en las herramientas de red del firmware del router permite instalar software arbitrario
- Software afectado: firmware 3.215 y versiones anteriores
- Atención: actualiza el firmware a la versión 3.216 o superior
- Créditos: Simone Onofri, Luca Napolitano
-
CVE-2023-31472
- Resumen: La inyección de comandos en las herramientas de red del firmware del router permite crear archivos arbitrarios
- Software afectado: firmware 3.215 y versiones anteriores
- Atención: actualiza el firmware a la versión 3.216 o superior
- Créditos: Legoclones
-
CVE-2023-31473
- Resumen: la inyección de comandos en las herramientas de red del firmware del router permite leer archivos arbitrarios
- Software afectado: firmware 3.215 y versiones anteriores
- Atención: actualiza el firmware a la versión 3.216 o superior
- Créditos: Simone Onofri, Luca Napolitano
-
CVE-2023-31474
- Resumen: La inyección de comandos en las herramientas de red del firmware del router permite explorar cualquier directorio
- Software afectado: firmware 3.215 y versiones anteriores
- Atención: actualiza el firmware a la versión 3.216 o superior
- Créditos: Simone Onofri, Luca Napolitano
-
CVE-2023-31475
- Resumen: la inyección de comandos en las herramientas de red del firmware del router provoca un desbordamiento del búfer
- Software afectado: firmware 3.215 y versiones anteriores
- Atención: actualiza el firmware a la versión 3.216 o superior
- Créditos: Legoclones
-
CVE-2023-31476
- Resumen: La inyección de comandos en las herramientas de red del firmware del router MV1000 permite crear archivos arbitrarios
- Software afectado: firmware 3.215 y versiones anteriores
- Atención: actualiza el firmware a la versión 3.216 o superior
- Créditos: Legoclones
-
CVE-2023-31477
- Resumen: la inyección de comandos en las herramientas de red del firmware del router permite compartir cualquier directorio
- Software afectado: firmware 3.215 y versiones anteriores
- Atención: actualiza el firmware a la versión 3.216 o superior
- Créditos: Simone Onofri, Luca Napolitano
-
CVE-2023-31478
- Resumen: La inyección de comandos en las herramientas de red del firmware del router filtra la clave SSID
- Software afectado: firmware 3.215 y versiones anteriores
- Atención: actualiza el firmware a la versión 3.216 o superior
- Créditos: Legoclones
Acerca de GL.iNet
Fundada en 2010, GL.iNet es un proveedor líder de routers innovadores y soluciones de red. Desde routers de viaje compactos hasta dispositivos KVM remotos de última generación, GL.iNet ofrece tecnología de red galardonada, diseñada para brindar rendimiento y seguridad.
GL.iNet permite a personas y organizaciones conectarse con confianza. Al poner el control en manos de los usuarios, GL.iNet impulsa la productividad y la colaboración que contribuyen a una buena vida.