Vulnerabilità e correzioni dei bug di maggio 2023
GL.iNet ha recentemente annunciato un elenco di vulnerabilità e CVE corrette nei suoi firmware e prodotti cloud.
GL.iNet offre agli utenti diverse funzionalità e strumenti, ma è importante prestare attenzione alle potenziali minacce di sicurezza per proteggere te e i tuoi dati e mantenere il firmware aggiornato all'ultima versione. Consigliamo vivamente agli utenti che hanno riscontrato i problemi qui sotto di aggiornare il firmware alla versione 3.216 o successive.
Se riscontri vulnerabilità o bug nei prodotti GL.iNet, segnalali inviando un'email a support@glinet.biz. Abbiamo una politica di 90 giorni per la divulgazione delle vulnerabilità, quindi puoi contare su una gestione tempestiva delle tue segnalazioni.
-
CVE-2023-31471
- Riepilogo: l'iniezione di comandi negli strumenti di rete del firmware del router consente l'installazione di software arbitrario
- Software interessato: firmware 3.215 e precedenti
- Attenzione: aggiorna il firmware alla versione 3.216 o successive
- Crediti: Simone Onofri, Luca Napolitano
-
CVE-2023-31472
- Riepilogo: l'iniezione di comandi negli strumenti di rete del firmware del router consente la creazione di file arbitrari
- Software interessato: firmware 3.215 e precedenti
- Attenzione: aggiorna il firmware alla versione 3.216 o successive
- Crediti: Legoclones
-
CVE-2023-31473
- Riepilogo: l'iniezione di comandi negli strumenti di rete del firmware del router consente la lettura di file arbitrari
- Software interessato: firmware 3.215 e precedenti
- Attenzione: aggiorna il firmware alla versione 3.216 o successive
- Crediti: Simone Onofri, Luca Napolitano
-
CVE-2023-31474
- Riepilogo: l'iniezione di comandi negli strumenti di rete del firmware del router consente di esplorare qualsiasi directory
- Software interessato: firmware 3.215 e precedenti
- Attenzione: aggiorna il firmware alla versione 3.216 o successive
- Crediti: Simone Onofri, Luca Napolitano
-
CVE-2023-31475
- Riepilogo: l'iniezione di comandi negli strumenti di rete del firmware del router provoca un buffer overflow
- Software interessato: firmware 3.215 e precedenti
- Attenzione: aggiorna il firmware alla versione 3.216 o successive
- Crediti: Legoclones
-
CVE-2023-31476
- Riepilogo: l'iniezione di comandi negli strumenti di rete del firmware del router MV1000 consente la creazione di file arbitrari
- Software interessato: firmware 3.215 e precedenti
- Attenzione: aggiorna il firmware alla versione 3.216 o successive
- Crediti: Legoclones
-
CVE-2023-31477
- Riepilogo: l'iniezione di comandi negli strumenti di rete del firmware del router consente la condivisione di qualsiasi directory
- Software interessato: firmware 3.215 e precedenti
- Attenzione: aggiorna il firmware alla versione 3.216 o successive
- Crediti: Simone Onofri, Luca Napolitano
-
CVE-2023-31478
- Riepilogo: l'iniezione di comandi negli strumenti di rete del firmware del router espone la chiave SSID
- Software interessato: firmware 3.215 e precedenti
- Attenzione: aggiorna il firmware alla versione 3.216 o successive
- Crediti: Legoclones
Informazioni su GL.iNet
Fondata nel 2010, GL.iNet è un fornitore leader di router innovativi e soluzioni di rete. Dai router da viaggio compatti ai KVM remoti all'avanguardia, GL.iNet offre tecnologie di rete pluripremiate progettate per garantire prestazioni e sicurezza.
GL.iNet permette a persone e organizzazioni di connettersi con fiducia. Mettendo il controllo nelle mani degli utenti, GL.iNet sostiene la produttività e la collaborazione che contribuiscono a una buona qualità di vita.