Glinet

#4594de 56,335
60.3CVSS total
Vulnerabilidades · 9
Média
4
Alta
5
PT-2026-73200
7.4
2026-08-17
Gl.Inet · X3000 · CVE-2026-19981
**Nome do Software Vulnerável e Versões Afetadas** GL.iNet A1300 versões anteriores a 4.8.x GL.iNet AX1800 versões anteriores a 4.8.x GL.iNet AXT1800 versões anteriores a 4.8.x GL.iNet BE1400 versões anteriores a 4.8.x GL.iNet BE3600 versões anteriores a 4.8.x GL.iNet BE6500 versões anteriores a 4.8.x GL.iNet BE9300 versões anteriores a 4.8.x GL.iNet BE10000 versões anteriores a 4.8.x GL.iNet E5800 versões anteriores a 4.8.x GL.iNet MT2500 versões anteriores a 4.8.x GL.iNet MT3000 versões anteriores a 4.8.x GL.iNet MT3600BE versões anteriores a 4.8.x GL.iNet MT5000 versões anteriores a 4.8.x GL.iNet MT6000 versões anteriores a 4.8.x GL.iNet X2000 versões anteriores a 4.8.x GL.iNet X3000 versões anteriores a 4.8.x GL.iNet XE3000 versões anteriores a 4.8.x **Descrição** Uma fraqueza no recurso Wi-Fi Timer Power-Schedule permite a injeção remota de comandos do sistema operacional (OS command injection). Isso ocorre quando os argumentos `switch power` ou `restore power` são manipulados. **Recomendações** Atualize o GL.iNet A1300 para a versão 4.8.x ou posterior. Atualize o GL.iNet AX1800 para a versão 4.8.x ou posterior. Atualize o GL.iNet AXT1800 para a versão 4.8.x ou posterior. Atualize o GL.iNet BE1400 para a versão 4.8.x ou posterior. Atualize o GL.iNet BE3600 para a versão 4.8.x ou posterior. Atualize o GL.iNet BE6500 para a versão 4.8.x ou posterior. Atualize o GL.iNet BE9300 para a versão 4.8.x ou posterior. Atualize o GL.iNet BE10000 para a versão 4.8.x ou posterior. Atualize o GL.iNet E5800 para a versão 4.8.x ou posterior. Atualize o GL.iNet MT2500 para a versão 4.8.x ou posterior. Atualize o GL.iNet MT3000 para a versão 4.8.x ou posterior. Atualize o GL.iNet MT3600BE para a versão 4.8.x ou posterior. Atualize o GL.iNet MT5000 para a versão 4.8.x ou posterior. Atualize o GL.iNet MT6000 para a versão 4.8.x ou posterior. Atualize o GL.iNet X2000 para a versão 4.8.x ou posterior. Atualize o GL.iNet X3000 para a versão 4.8.x ou posterior. Atualize o GL.iNet XE3000 para a versão 4.8.x ou posterior. Como medida paliativa temporária, restrinja o acesso ao recurso Wi-Fi Timer Power-Schedule para minimizar o risco de exploração.
PT-2026-67144
4.3
2026-08-03
Gl.Inet · Be9300 · CVE-2026-18585
**Nome do Software Vulnerável e Versões Afetadas** GL.iNet MT3000 versões anteriores a 20260707 GL.iNet MT6000 versões anteriores a 20260707 GL.iNet BE9300 versões anteriores a 20260707 GL.iNet BE3600 versões anteriores a 20260707 GL.iNet MT3600BE versões anteriores a 20260707 GL.iNet E5800 versões anteriores a 20260707 GL.iNet BE6500 versões anteriores a 20260707 GL.iNet MT5000 versões anteriores a 20260707 GL.iNet X3000 versões anteriores a 20260707 GL.iNet XE3000 versões anteriores a 20260707 GL.iNet MT2500 versões anteriores a 20260707 **Description** Um ataque remoto pode desencadear um estouro de buffer baseado em heap (heap-based buffer overflow), que ocorre quando um programa grava mais dados em uma área de memória heap do que ela pode suportar, podendo levar a falhas no sistema ou execução de código arbitrário. Este problema reside no módulo APPS-NAS, especificamente na função `nas-web.get file list()`. **Recommendations** Atualizar o MT3000 para a versão 20260707 ou posterior. Atualizar o MT6000 para a versão 20260707 ou posterior. Atualizar o BE9300 para a versão 20260707 ou posterior. Atualizar o BE3600 para a versão 20260707 ou posterior. Atualizar o MT3600BE para a versão 20260707 ou posterior. Atualizar o E5800 para a versão 20260707 ou posterior. Atualizar o BE6500 para a versão 20260707 ou posterior. Atualizar o MT5000 para a versão 20260707 ou posterior. Atualizar o X3000 para a versão 20260707 ou posterior. Atualizar o XE3000 para a versão 20260707 ou posterior. Atualizar o MT2500 para a versão 20260707 ou posterior. Como medida paliativa temporária, restrinja o acesso à função `nas-web.get file list()` dentro do módulo APPS-NAS.