Vai al contenuto

Avvisi di sicurezza (vulnerabilità e CVE) 29 aprile 2024

Gentili utenti,

In questo articolo trovi un elenco di vulnerabilità e CVE che abbiamo recentemente individuato in alcuni modelli di router GL.iNet. L'elenco non include i CVE di OpenWrt.

Verifica le versioni del firmware interessate dalle vulnerabilità e dai CVE. Se il tuo dispositivo è interessato, ti consigliamo vivamente di aggiornare il router alla versione del firmware che contiene le correzioni il prima possibile.

Numero del modello Versione del firmware interessata Versione del firmware con la correzione
GL-MT6000 V4.5.3 e precedenti V4.5.8
GL-E750/GL-E750V2 Mudi V4.3.8 e precedenti V4.3.12
GL-X3000 Spitz AX V4.4.6 e precedenti V4.4.8
GL-XE3000 Puli AX
GL-A1300 Slate Plus V4.4.6 e precedenti V4.5.16
GL-AX1800 Flint
GL-AXT1800 Slate AX
GL-MT2500 Brume 2
GL-MT3000 Beryl AX
GL-XE300 Puli V3.217 e precedenti V4.3.16
GL-X750 Spitz V3.217 e precedenti V4.3.11
GL-SFT1200 Opal
GL-AR300M Shadow V4.3.7 e precedenti V4.3.11
GL-AR750 Creta
GL-AR750S-EXT Slate
GL-B1300 Convexa-B
GL-MT1300 Beryl
GL-MT300N-V2 Mango
CVE-2023-46454
  • Riepilogo: vulnerabilità che consente l'esecuzione di comandi shell arbitrari tramite nomi di pacchetti appositamente creati
  • Segnalato da: Michele Di Bonaventura https://cyberaz0r.info/
CVE-2023-46455/CVE-2023-46456
  • Riepilogo: vulnerabilità di attraversamento dei percorsi nel caricamento di file del client OpenVPN che potrebbe consentire la scrittura di file arbitrari
  • Segnalato da: Michele Di Bonaventura https://cyberaz0r.info/
CVE-2023-47463
  • Riepilogo: vulnerabilità di inclusione di codice remoto non autorizzata nel server di file webDAV
  • Segnalato da: Kevin Stephens
CVE-2023-47464
  • Riepilogo: vulnerabilità che consente di creare o modificare file caricati arbitrariamente tramite l'API
  • Segnalato da: San Bagheri https://hadess.io
CVE-2023-50919

(Estremamente grave. Sono interessati soltanto i modelli di router con firmware v4.x.)

  • Riepilogo: vulnerabilità che consente di aggirare l'autenticazione Nginx attraverso la corrispondenza di pattern nelle stringhe Lua
  • Segnalato da: Daniele Linguaglossa https://libdzonerzy.so/
CVE-2023-50920

(Grave. Sono interessati soltanto i modelli di router con firmware v4.x.)

  • Riepilogo: vulnerabilità che consente di aggirare l'autenticazione o le misure di controllo degli accessi assegnando lo stesso ID di sessione
  • Segnalato da: Daniele Linguaglossa https://libdzonerzy.so/
CVE-2023-50921

(Grave. Sono interessati soltanto i modelli di router con firmware v4.x.)

  • Riepilogo: vulnerabilità che consente l'accesso root richiamando l'interfaccia add_user nel modulo system
  • Segnalato da: Daniele Linguaglossa https://libdzonerzy.so/
CVE-2023-50922
  • Riepilogo: vulnerabilità di esecuzione di codice da remoto tramite un file in formato crontab con il cookie AdminToken
  • Segnalato da: ropbear https://selfhosted.systems
CVE-2023-50445
  • Riepilogo: vulnerabilità di injection nelle interfacce gl_system_log, gl_crash_log e upgrade_online
  • Segnalato da: ropbear https://selfhosted.systems
CVE-2024-27356

(Grave. Sono interessati soltanto i modelli di router con firmware v4.x.)

  • Riepilogo: questa vulnerabilità consente a un utente non autenticato di scaricare un archivio completo dei log
  • Segnalato da: Bandar Alharbi https://github.com/aggressor0

Per segnalare bug o vulnerabilità di sicurezza, inviaci un'email all'indirizzo security@gl-inet.com. Applichiamo una politica di divulgazione delle vulnerabilità entro 90 giorni per garantire la sicurezza dei nostri clienti.

Confronta Prodotti

{"one"=>"Seleziona 2 o 3 articoli da confrontare", "other"=>"{{ count }} di 3 elementi selezionati"}

Seleziona il primo elemento da confrontare

Seleziona il secondo elemento da confrontare

Seleziona il terzo elemento da confrontare

Confronta