Avisos de seguridad (vulnerabilidades y CVE) 14 de octubre de 2024
Estimados usuarios:
En esta publicación encontrarás una lista de vulnerabilidades y CVE que hemos detectado recientemente en determinados modelos de routers GL.iNet. Tenga en cuenta que esta lista no incluye los CVE de OpenWrt.
Comprueba las versiones de firmware afectadas por las vulnerabilidades y los CVE. Si tu router está afectado, te recomendamos encarecidamente que lo actualices a la versión de firmware que contiene las correcciones lo antes posible.
| Número de modelo | Versión de firmware afectada | Versión de firmware con la corrección |
|---|---|---|
| GL-AX1800 Flint | V4.6.2 y anteriores | V4.6.4 |
| GL-AXT1800 Slate AX | ||
| GL-MT2500 Brume 2 | ||
| GL-MT3000 Beryl AX | ||
| GL-MT6000 Flint 2 | ||
| GL-B3000 Marble | V4.5.18 y anteriores | V4.5.19 |
| GL-X3000 Spitz AX | V4.4.9 y anteriores | V4.4.11 |
| GL-XE3000 Puli AX | ||
| GL-A1300 Slate Plus | V4.5.17 y anteriores | V4.5.19 |
| GL-X300B Collie | ||
| GL-X750 Spitz | V4.3.18 y anteriores | V4.3.19 |
| GL-SFT1200 Opal | ||
| GL-MT1300 Beryl | ||
| GL-E750/GL-E750V2 Mudi | V4.3.17 y anteriores | V4.3.18 |
| GL-XE300 Puli | ||
| GL-AR750 Creta | ||
| GL-AR750S-EXT Slate | ||
| GL-AR300M Shadow | ||
| GL-AR300M16 Shadow | ||
| GL-B1300 Convexa-B | ||
| GL-MT300N-V2 Mango |
CVE-2024-45259
- Resumen: Eliminación no autorizada de archivos del router en determinadas condiciones
- Créditos: J. Simpson
CVE-2024-45260
- Resumen: Acceso no autorizado a los privilegios de administración del router
- Créditos: Bandar Alharbi https://github.com/aggressor0
CVE-2024-45261
- Resumen: Elusión de la autenticación del router en determinadas condiciones
- Créditos: Bandar Alharbi https://github.com/aggressor0
CVE-2024-45262
- Resumen: Vulnerabilidades de recorrido de directorios del router en determinadas API
- Créditos: Baris Akkaya
CVE-2024-45263
- Resumen: Carga no autorizada de archivos en el router mediante determinadas interfaces
- Créditos: Baris Akkaya
Este es un anuncio, no un debate. Para informar de fallos de seguridad, envía un correo electrónico a security@gl-inet.com. Tenemos una política de divulgación de vulnerabilidades de 90 días.