Vai al contenuto

Avvisi di sicurezza (vulnerabilità e CVE) 15 aprile 2026

Gentili utenti,

In questo articolo trovi un elenco di vulnerabilità e CVE che abbiamo recentemente individuato in alcuni modelli KVM GL.iNet.

Verifica le versioni del firmware interessate dalle vulnerabilità e dai CVE. Se il tuo dispositivo è interessato, ti consigliamo vivamente di aggiornare il KVM alla versione del firmware che contiene le correzioni il prima possibile.

Numero del modello Versione del firmware interessata Versione del firmware con la correzione
GL-RM1 V1.8.1 e precedenti V1.8.2
GL-RM10
GL-RM10RC
GL-RM1PE V1.8.0 e precedenti
CVE-2026-32290
  • Riepilogo: il KVM non verifica sufficientemente l'autenticità dei file firmware caricati.
  • Segnalato da: Eclypsium
CVE-2026-32291
  • Riepilogo: il KVM non richiede l'autenticazione sulla console seriale UART.
  • Segnalato da: Eclypsium
CVE-2026-32292
  • Riepilogo: un attaccante interposto nella comunicazione o un server di aggiornamento compromesso potrebbe modificare il firmware e il relativo hash MD5 per superare la verifica.
  • Segnalato da: Eclypsium
CVE-2026-32293
  • Riepilogo: un attaccante interposto nella comunicazione o un server di aggiornamento compromesso potrebbe modificare il firmware e il relativo hash MD5 per superare la verifica.
  • Segnalato da: Eclypsium
CVE-2026-5959
  • Riepilogo: questa vulnerabilità non elimina l'associazione dell'utente dopo che un utente si è associato al dispositivo e lo ha poi reimpostato.
  • Segnalato da: Dustin Eastman

Questo è un annuncio, non una discussione. Per segnalare problemi di sicurezza, invia un'email a security@gl-inet.com. Applichiamo una politica di divulgazione delle vulnerabilità entro 90 giorni.

Confronta Prodotti

{"one"=>"Seleziona 2 o 3 articoli da confrontare", "other"=>"{{ count }} di 3 elementi selezionati"}

Seleziona il primo elemento da confrontare

Seleziona il secondo elemento da confrontare

Seleziona il terzo elemento da confrontare

Confronta