Mai 2023 Vulnérabilités et correction de bugs
GL.iNet a récemment annoncé une liste de vulnérabilités corrigées et CVEs sur son firmware et ses produits cloud.
GL.iNet offre une gamme de fonctionnalités et d'outils aux utilisateurs, mais il est important de garder un œil sur les menaces de sécurité potentielles pour vous protéger et protéger vos données et pour maintenir votre micrologiciel à jour avec la dernière version. Nous conseillons fortement aux utilisateurs ayant rencontré les problèmes ci-dessous de mettre à niveau leur micrologiciel vers la version 3.216 et supérieure.
Si vous rencontrez des vulnérabilités ou des bugs avec les produits GL.iNet, n'hésitez pas à les signaler en envoyant un e-mail à support@glinet.biz. Nous avons une politique de divulgation des vulnérabilités de 90 jours, vous pouvez donc être assuré que vos préoccupations seront traitées en temps opportun.
-
CVE-2023-31471
- Résumé : L'injection de commandes dans les outils réseau du micrologiciel du routeur permet d'installer des logiciels arbitraires
- Logiciels concernés : Firmware 3.215 et versions antérieures
- Attention : les utilisateurs doivent mettre à niveau le micrologiciel vers la version 3.216 et supérieure.
- Crédits : Simone Onofri, Luca Napolitano
-
CVE-2023-31472
- Résumé : L'injection de commandes dans les outils réseau du micrologiciel du routeur permet la création de fichiers arbitraires
- Logiciels concernés : Firmware 3.215 et versions antérieures
- Attention : les utilisateurs doivent mettre à niveau le micrologiciel vers la version 3.216 et supérieure.
- Crédits : Legoclones
-
CVE-2023-31473
- Résumé : L'injection de commandes dans les outils réseau du micrologiciel du routeur permet la lecture de fichiers arbitraires
- Logiciels concernés : Firmware 3.215 et versions antérieures
- Attention : les utilisateurs doivent mettre à niveau le micrologiciel vers la version 3.216 et supérieure.
- Crédits : Simone Onofri, Luca Napolitano
-
CVE-2023-31474
- Résumé : L'injection de commandes dans les outils réseau du micrologiciel du routeur permet de parcourir n'importe quel répertoire
- Logiciels concernés : Firmware 3.215 et versions antérieures
- Attention : les utilisateurs doivent mettre à niveau le micrologiciel vers la version 3.216 et supérieure.
- Crédits : Simone Onofri, Luca Napolitano
-
CVE-2023-31475
- Résumé : L'injection de commandes dans les outils réseau du micrologiciel du routeur provoque un débordement de mémoire tampon
- Logiciels concernés : Firmware 3.215 et versions antérieures
- Attention : les utilisateurs doivent mettre à niveau le micrologiciel vers la version 3.216 et supérieure.
- Crédits : Legoclones
-
CVE-2023-31476
- Résumé : L'injection de commandes dans les outils réseau du micrologiciel du routeur MV1000 permet la création de fichiers arbitraires
- Logiciels concernés : Firmware 3.215 et versions antérieures
- Attention : les utilisateurs doivent mettre à niveau le micrologiciel vers la version 3.216 et supérieure.
- Crédits : Legoclones
-
CVE-2023-31477
- Résumé : L'injection de commandes dans les outils réseau du micrologiciel du routeur permet de partager n'importe quel répertoire
- Logiciels concernés : Firmware 3.215 et versions antérieures
- Attention : les utilisateurs doivent mettre à niveau le micrologiciel vers la version 3.216 et supérieure.
- Crédits : Simone Onofri, Luca Napolitano
-
CVE-2023-31478
- Résumé : L'injection de commandes dans les outils réseau du micrologiciel du routeur fait fuir la clé SSID
- Logiciels concernés : Firmware 3.215 et versions antérieures
- Attention : les utilisateurs doivent mettre à niveau le micrologiciel vers la version 3.216 et supérieure.
- Crédits : Legoclones
À propos de GL.iNet
Fondée en 2010, GL.iNet est un fournisseur de premier plan de routeurs innovants et de solutions réseau. Des routeurs de voyage compacts aux solutions KVM à distance de pointe, GL.iNet propose des technologies réseau primées, conçues pour la performance et la sécurité.
GL.iNet donne aux particuliers et aux organisations les moyens de se connecter en toute confiance. En laissant le contrôle aux utilisateurs, GL.iNet favorise la productivité et la collaboration qui contribuent à une Good Life.