コンテンツにスキップ

セキュリティアドバイザリ(脆弱性およびCVE)2024年10月14日

皆様

本記事では、特定の GL.iNet ルーターモデルで最近確認された脆弱性およびCVEの一覧をご案内します。なお、OpenWrt由来のCVEは含まれていません。

脆弱性およびCVEの影響を受けるファームウェアバージョンをご確認ください。該当する場合は、修正を含むファームウェアバージョンへできるだけ早くルーターをアップグレードすることを強く推奨します。

モデル番号 影響を受けるファームウェアバージョン 修正済みファームウェアバージョン
GL-AX1800 Flint V4.6.2以前 V4.6.4
GL-AXT1800 Slate AX
GL-MT2500 Brume 2
GL-MT3000 Beryl AX
GL-MT6000 Flint 2
GL-B3000 Marble V4.5.18以前 V4.5.19
GL-X3000 Spitz AX V4.4.9以前 V4.4.11
GL-XE3000 Puli AX
GL-A1300 Slate Plus V4.5.17以前 V4.5.19
GL-X300B Collie
GL-X750 Spitz V4.3.18以前 V4.3.19
GL-SFT1200 Opal
GL-MT1300 Beryl
GL-E750/GL-E750V2 Mudi V4.3.17以前 V4.3.18
GL-XE300 Puli
GL-AR750 Creta
GL-AR750S-EXT Slate
GL-AR300M Shadow
GL-AR300M16 Shadow
GL-B1300 Convexa-B
GL-MT300N-V2 Mango
CVE-2024-45259
  • 概要:特定条件下におけるルーターの未認可ファイル削除
  • 謝辞:J. Simpson
CVE-2024-45260
CVE-2024-45261
CVE-2024-45262
  • 概要:特定のAPIにおけるルーターのディレクトリトラバーサル脆弱性
  • 謝辞:Baris Akkaya
CVE-2024-45263
  • 概要:特定のインターフェースにおけるルーターの未認可ファイルアップロード
  • 謝辞:Baris Akkaya

これは議論ではなくお知らせです。セキュリティ上の不具合を報告する場合は、security@gl-inet.com までメールをお送りください。当社は脆弱性開示について90日間のポリシーを設けています。

製品の比較

{"one"=>"比較する2つまたは3つのアイテムを選択します", "other"=>"選択された3つのアイテムの{{ count }}"}

比較する最初のアイテムを選択します

比較する2番目の項目を選択します

比較する3番目の項目を選択

比較