Avvisi di sicurezza (vulnerabilità e CVE) 29 aprile 2024
Gentili utenti,
In questo articolo trovi un elenco di vulnerabilità e CVE che abbiamo recentemente individuato in alcuni modelli di router GL.iNet. L'elenco non include i CVE di OpenWrt.
Verifica le versioni del firmware interessate dalle vulnerabilità e dai CVE. Se il tuo dispositivo è interessato, ti consigliamo vivamente di aggiornare il router alla versione del firmware che contiene le correzioni il prima possibile.
| Numero del modello | Versione del firmware interessata | Versione del firmware con la correzione |
|---|---|---|
| GL-MT6000 | V4.5.3 e precedenti | V4.5.8 |
| GL-E750/GL-E750V2 Mudi | V4.3.8 e precedenti | V4.3.12 |
| GL-X3000 Spitz AX | V4.4.6 e precedenti | V4.4.8 |
| GL-XE3000 Puli AX | ||
| GL-A1300 Slate Plus | V4.4.6 e precedenti | V4.5.16 |
| GL-AX1800 Flint | ||
| GL-AXT1800 Slate AX | ||
| GL-MT2500 Brume 2 | ||
| GL-MT3000 Beryl AX | ||
| GL-XE300 Puli | V3.217 e precedenti | V4.3.16 |
| GL-X750 Spitz | V3.217 e precedenti | V4.3.11 |
| GL-SFT1200 Opal | ||
| GL-AR300M Shadow | V4.3.7 e precedenti | V4.3.11 |
| GL-AR750 Creta | ||
| GL-AR750S-EXT Slate | ||
| GL-B1300 Convexa-B | ||
| GL-MT1300 Beryl | ||
| GL-MT300N-V2 Mango |
CVE-2023-46454
- Riepilogo: vulnerabilità che consente l'esecuzione di comandi shell arbitrari tramite nomi di pacchetti appositamente creati
- Segnalato da: Michele Di Bonaventura https://cyberaz0r.info/
CVE-2023-46455/CVE-2023-46456
- Riepilogo: vulnerabilità di attraversamento dei percorsi nel caricamento di file del client OpenVPN che potrebbe consentire la scrittura di file arbitrari
- Segnalato da: Michele Di Bonaventura https://cyberaz0r.info/
CVE-2023-47463
- Riepilogo: vulnerabilità di inclusione di codice remoto non autorizzata nel server di file webDAV
- Segnalato da: Kevin Stephens
CVE-2023-47464
- Riepilogo: vulnerabilità che consente di creare o modificare file caricati arbitrariamente tramite l'API
- Segnalato da: San Bagheri https://hadess.io
CVE-2023-50919
(Estremamente grave. Sono interessati soltanto i modelli di router con firmware v4.x.)
- Riepilogo: vulnerabilità che consente di aggirare l'autenticazione Nginx attraverso la corrispondenza di pattern nelle stringhe Lua
- Segnalato da: Daniele Linguaglossa https://libdzonerzy.so/
CVE-2023-50920
(Grave. Sono interessati soltanto i modelli di router con firmware v4.x.)
- Riepilogo: vulnerabilità che consente di aggirare l'autenticazione o le misure di controllo degli accessi assegnando lo stesso ID di sessione
- Segnalato da: Daniele Linguaglossa https://libdzonerzy.so/
CVE-2023-50921
(Grave. Sono interessati soltanto i modelli di router con firmware v4.x.)
- Riepilogo: vulnerabilità che consente l'accesso root richiamando l'interfaccia add_user nel modulo system
- Segnalato da: Daniele Linguaglossa https://libdzonerzy.so/
CVE-2023-50922
- Riepilogo: vulnerabilità di esecuzione di codice da remoto tramite un file in formato crontab con il cookie AdminToken
- Segnalato da: ropbear https://selfhosted.systems
CVE-2023-50445
- Riepilogo: vulnerabilità di injection nelle interfacce gl_system_log, gl_crash_log e upgrade_online
- Segnalato da: ropbear https://selfhosted.systems
CVE-2024-27356
(Grave. Sono interessati soltanto i modelli di router con firmware v4.x.)
- Riepilogo: questa vulnerabilità consente a un utente non autenticato di scaricare un archivio completo dei log
- Segnalato da: Bandar Alharbi https://github.com/aggressor0
Per segnalare bug o vulnerabilità di sicurezza, inviaci un'email all'indirizzo security@gl-inet.com. Applichiamo una politica di divulgazione delle vulnerabilità entro 90 giorni per garantire la sicurezza dei nostri clienti.