Vulnérabilités et correction de bugs
GL.iNet annonce une liste de vulnérabilités corrigées et CVEs sur les firmwares et les produits cloud. Veuillez noter que cela n'inclut pas CVEs de OpenWrt.
Veuillez noter que certains codes CVE peuvent être réservés, mais les détails sur les vulnérabilités peuvent rester restreints jusqu'à ce que le problème soit résolu pour une majorité d'utilisateurs, le but est d'empêcher les exploits utilisant les vulnérabilités.
Si vous souhaitez signaler des vulnérabilités ou des bugs, veuillez envoyer un email à support@glinet.biz , nous avons une politique 90-day pour la divulgation des vulnérabilités.
-
CVE-2022-31898
- Résumé : L'injection de commandes dans les outils réseau du micrologiciel du routeur permet de modifier les paramètres du routeur
- Logiciels concernés : Firmware 3.212 et versions antérieures
- Crédits : Olivier Boschko Laflamme
- Attention : les utilisateurs doivent mettre à niveau le micrologiciel vers 3.215 et plus récent.
-
CVE-2022-42054
- Résumé : XSS dans le nom et la description de l'entreprise dans GoodCloud permet aux attaquants d'obtenir le droit d'utilisateur
- Logiciels concernés : GoodCloud 1.0 et versions antérieures
- Crédits : Olivier Boschko Laflamme
-
CVE-2022-42055
- Résumé : La commande injectée de GoodCloud permet aux attaquants de prendre le contrôle des routeurs des utilisateurs
- Logiciels concernés : Firmware 3.212 et versions antérieures, GoodCloud 1.0 et versions antérieures
- Crédits : Olivier Boschko Laflamme
-
CVE-2022-44211
- Résumé : Une conception non sécurisée permet à un attaquant de prendre le contrôle des appareils des utilisateurs via le cloud de l'appareil ID.
- Logiciels concernés : GoodCloud 1.0 et versions antérieures
- Crédits : Goutham Rukmasah et Kushal Arvind Shah des FortiGuard Labs de Fortinet
-
CVE-2022-44212
- Résumé : Une conception non sécurisée permet à un attaquant d'accéder à distance aux appareils de l'utilisateur via l'appareil ID.
- Logiciels concernés : GoodCloud 1.0 et versions antérieures
- Crédits : Goutham Rukmasah et Kushal Arvind Shah des FortiGuard Labs de Fortinet
À propos de GL.iNet
Fondée en 2010, GL.iNet est un fournisseur de premier plan de routeurs innovants et de solutions réseau. Des routeurs de voyage compacts aux solutions KVM à distance de pointe, GL.iNet propose des technologies réseau primées, conçues pour la performance et la sécurité.
GL.iNet donne aux particuliers et aux organisations les moyens de se connecter en toute confiance. En laissant le contrôle aux utilisateurs, GL.iNet favorise la productivité et la collaboration qui contribuent à une Good Life.