セキュリティアドバイザリ(脆弱性およびCVE)2024年10月14日
皆様
本記事では、特定の GL.iNet ルーターモデルで最近確認された脆弱性およびCVEの一覧をご案内します。なお、OpenWrt由来のCVEは含まれていません。
脆弱性およびCVEの影響を受けるファームウェアバージョンをご確認ください。該当する場合は、修正を含むファームウェアバージョンへできるだけ早くルーターをアップグレードすることを強く推奨します。
| モデル番号 | 影響を受けるファームウェアバージョン | 修正済みファームウェアバージョン |
|---|---|---|
| GL-AX1800 Flint | V4.6.2以前 | V4.6.4 |
| GL-AXT1800 Slate AX | ||
| GL-MT2500 Brume 2 | ||
| GL-MT3000 Beryl AX | ||
| GL-MT6000 Flint 2 | ||
| GL-B3000 Marble | V4.5.18以前 | V4.5.19 |
| GL-X3000 Spitz AX | V4.4.9以前 | V4.4.11 |
| GL-XE3000 Puli AX | ||
| GL-A1300 Slate Plus | V4.5.17以前 | V4.5.19 |
| GL-X300B Collie | ||
| GL-X750 Spitz | V4.3.18以前 | V4.3.19 |
| GL-SFT1200 Opal | ||
| GL-MT1300 Beryl | ||
| GL-E750/GL-E750V2 Mudi | V4.3.17以前 | V4.3.18 |
| GL-XE300 Puli | ||
| GL-AR750 Creta | ||
| GL-AR750S-EXT Slate | ||
| GL-AR300M Shadow | ||
| GL-AR300M16 Shadow | ||
| GL-B1300 Convexa-B | ||
| GL-MT300N-V2 Mango |
CVE-2024-45259
- 概要:特定条件下におけるルーターの未認可ファイル削除
- 謝辞:J. Simpson
CVE-2024-45260
- 概要:ルーター管理者権限への未認可アクセス
- 謝辞:Bandar Alharbi https://github.com/aggressor0
CVE-2024-45261
- 概要:特定条件下におけるルーター認証のバイパス
- 謝辞:Bandar Alharbi https://github.com/aggressor0
CVE-2024-45262
- 概要:特定のAPIにおけるルーターのディレクトリトラバーサル脆弱性
- 謝辞:Baris Akkaya
CVE-2024-45263
- 概要:特定のインターフェースにおけるルーターの未認可ファイルアップロード
- 謝辞:Baris Akkaya
これは議論ではなくお知らせです。セキュリティ上の不具合を報告する場合は、security@gl-inet.com までメールをお送りください。当社は脆弱性開示について90日間のポリシーを設けています。