Avvisi di sicurezza (vulnerabilità e CVE) 15 aprile 2026
Gentili utenti,
In questo articolo trovi un elenco di vulnerabilità e CVE che abbiamo recentemente individuato in alcuni modelli KVM GL.iNet.
Verifica le versioni del firmware interessate dalle vulnerabilità e dai CVE. Se il tuo dispositivo è interessato, ti consigliamo vivamente di aggiornare il KVM alla versione del firmware che contiene le correzioni il prima possibile.
| Numero del modello | Versione del firmware interessata | Versione del firmware con la correzione |
|---|---|---|
| GL-RM1 | V1.8.1 e precedenti | V1.8.2 |
| GL-RM10 | ||
| GL-RM10RC | ||
| GL-RM1PE | V1.8.0 e precedenti |
CVE-2026-32290
- Riepilogo: il KVM non verifica sufficientemente l'autenticità dei file firmware caricati.
- Segnalato da: Eclypsium
CVE-2026-32291
- Riepilogo: il KVM non richiede l'autenticazione sulla console seriale UART.
- Segnalato da: Eclypsium
CVE-2026-32292
- Riepilogo: un attaccante interposto nella comunicazione o un server di aggiornamento compromesso potrebbe modificare il firmware e il relativo hash MD5 per superare la verifica.
- Segnalato da: Eclypsium
CVE-2026-32293
- Riepilogo: un attaccante interposto nella comunicazione o un server di aggiornamento compromesso potrebbe modificare il firmware e il relativo hash MD5 per superare la verifica.
- Segnalato da: Eclypsium
CVE-2026-5959
- Riepilogo: questa vulnerabilità non elimina l'associazione dell'utente dopo che un utente si è associato al dispositivo e lo ha poi reimpostato.
- Segnalato da: Dustin Eastman
Questo è un annuncio, non una discussione. Per segnalare problemi di sicurezza, invia un'email a security@gl-inet.com. Applichiamo una politica di divulgazione delle vulnerabilità entro 90 giorni.