コンテンツにスキップ

セキュリティアドバイザリ(脆弱性およびCVE)2025年4月24日

皆様

本記事では、特定の GL.iNet ルーターモデルで最近確認された脆弱性およびCVEの一覧をご案内します。なお、OpenWrt由来のCVEは含まれていません。

脆弱性およびCVEの影響を受けるファームウェアバージョンをご確認ください。該当する場合は、修正を含むファームウェアバージョンへできるだけ早くルーターをアップグレードすることを強く推奨します。

モデル番号 影響を受けるファームウェアバージョン 修正済みファームウェアバージョン
GL-BE3600 Slate 7 / V4.7.1
GL-MT2500 Brume 2 V4.7.0以前 V4.7.4
GL-MT3000 Beryl AX
GL-MT6000 Flint 2
GL-B3000 Marble V4.5.19以前 V4.5.22
GL-A1300 Slate Plus
GL-X300B Collie
GL-X3000 Spitz AX V4.4.13以前 V4.7.4
GL-XE3000 Puli AX
GL-SFT1200 Opal V4.3.24以前 V4.3.25
GL-X750 Spitz V4.3.19以前 V4.3.25
GL-MT1300 Beryl
GL-E750/GL-E750V2 Mudi V4.3.19以前 V4.3.26
GL-XE300 Puli V4.3.18以前 V4.3.25
GL-AR750 Creta
GL-AR750S-EXT Slate
GL-AR300M Shadow
GL-AR300M16 Shadow
GL-B1300 Convexa-B
GL-MT300N-V2 Mango
CVE-2024-57391
  • 概要:認証後に悪用可能なコマンドインジェクション脆弱性
  • 謝辞:bin4re, Chuya Hayakawa, Ryo Kamino, gan3f , Sta8r9 https://github.com/isstabber, Yuze Wu
CVE-2025-2811
  • 概要:認証なしでReDoSを実行できる脆弱性
  • 謝辞:Chuya Hayakawa, Ryo Kamino
CVE-2025-2850
  • 概要:ダウンロードインターフェースにおけるルーターの未認可ファイルダウンロード
  • 謝辞:Olivier
CVE-2025-2851
  • 概要:plugins.soライブラリ内のrpcを介したバッファオーバーフロー脆弱性
  • 謝辞:gan3f, Sta8r9 https://github.com/isstabber

これは議論ではなくお知らせです。セキュリティ上の不具合を報告する場合は、security@gl-inet.com までメールをお送りください。当社は脆弱性開示について90日間のポリシーを設けています。

製品の比較

{"one"=>"比較する2つまたは3つのアイテムを選択します", "other"=>"選択された3つのアイテムの{{ count }}"}

比較する最初のアイテムを選択します

比較する2番目の項目を選択します

比較する3番目の項目を選択

比較