Vai al contenuto

Vulnerabilità e correzione di bug

GL.iNet annuncia un elenco di vulnerabilità e CVE corrette nel firmware e nei prodotti cloud. Questo elenco non include le CVE di OpenWrt.

Alcuni codici CVE possono essere riservati, ma i dettagli sulle vulnerabilità possono restare limitati finché il problema non è stato risolto per la maggior parte degli utenti, per evitare che le vulnerabilità vengano sfruttate.

Se desideri segnalare vulnerabilità o bug, invia un'email a support@glinet.biz , adottiamo una politica di divulgazione delle vulnerabilità di 90 giorni.


  1. CVE-2022-31898
    • Sintesi: un'iniezione di comandi negli strumenti di rete del firmware del router consente di modificare le impostazioni del router
    • Software interessato: firmware 3.212 e precedenti
    • Ringraziamenti: Olivier Boschko Laflamme
    • Attenzione: aggiorna il firmware alla versione 3.215 o successiva

  1. CVE-2022-42054
    • Sintesi: una vulnerabilità XSS nel nome e nella descrizione dell'azienda in Goodcloud consente agli aggressori di ottenere i diritti dell'utente
    • Software interessato: GoodCloud 1.0 e precedenti
    • Ringraziamenti: Olivier Boschko Laflamme

  1. CVE-2022-42055
    • Sintesi: l'iniezione di comandi da Goodcloud consente agli aggressori di prendere il controllo dei router degli utenti
    • Software interessato: firmware 3.212 e precedenti, Goodcloud 1.0 e precedenti
    • Ringraziamenti: Olivier Boschko Laflamme

  1. CVE-2022-44211
    • Sintesi: una progettazione non sicura consente a un aggressore di prendere il controllo dei dispositivi dell'utente tramite il Cloud ID del dispositivo
    • Software interessato: GoodCloud 1.0 e precedenti
    • Ringraziamenti: Goutham Rukmasah e Kushal Arvind Shah dei FortiGuard Labs di Fortinet

  1. CVE-2022-44212
    • Sintesi: una progettazione non sicura consente a un aggressore di accedere da remoto ai dispositivi dell'utente tramite l'ID del dispositivo
    • Software interessato: GoodCloud 1.0 e precedenti
    • Ringraziamenti: Goutham Rukmasah e Kushal Arvind Shah dei FortiGuard Labs di Fortinet
Informazioni su GL.iNet

Fondata nel 2010, GL.iNet è un fornitore leader di router innovativi e soluzioni di rete. Dai router da viaggio compatti ai KVM remoti all'avanguardia, GL.iNet offre tecnologie di rete pluripremiate progettate per garantire prestazioni e sicurezza.

GL.iNet permette a persone e organizzazioni di connettersi con fiducia. Mettendo il controllo nelle mani degli utenti, GL.iNet sostiene la produttività e la collaborazione che contribuiscono a una buona qualità di vita.

Articolo precedente Come ospitare un server VPN OpenVPN o WireGuard con Brume 2
Articolo successivo Massimizzare le prestazioni di rete con un router DFS

Confronta Prodotti

{"one"=>"Seleziona 2 o 3 articoli da confrontare", "other"=>"{{ count }} di 3 elementi selezionati"}

Seleziona il primo elemento da confrontare

Seleziona il secondo elemento da confrontare

Seleziona il terzo elemento da confrontare

Confronta