Gl.Inet · Be9300 · CVE-2026-18585
**Nome do Software Vulnerável e Versões Afetadas**
GL.iNet MT3000 versões anteriores a 20260707
GL.iNet MT6000 versões anteriores a 20260707
GL.iNet BE9300 versões anteriores a 20260707
GL.iNet BE3600 versões anteriores a 20260707
GL.iNet MT3600BE versões anteriores a 20260707
GL.iNet E5800 versões anteriores a 20260707
GL.iNet BE6500 versões anteriores a 20260707
GL.iNet MT5000 versões anteriores a 20260707
GL.iNet X3000 versões anteriores a 20260707
GL.iNet XE3000 versões anteriores a 20260707
GL.iNet MT2500 versões anteriores a 20260707
**Description**
Um ataque remoto pode desencadear um estouro de buffer baseado em heap (heap-based buffer overflow), que ocorre quando um programa grava mais dados em uma área de memória heap do que ela pode suportar, podendo levar a falhas no sistema ou execução de código arbitrário. Este problema reside no módulo APPS-NAS, especificamente na função `nas-web.get file list()`.
**Recommendations**
Atualizar o MT3000 para a versão 20260707 ou posterior.
Atualizar o MT6000 para a versão 20260707 ou posterior.
Atualizar o BE9300 para a versão 20260707 ou posterior.
Atualizar o BE3600 para a versão 20260707 ou posterior.
Atualizar o MT3600BE para a versão 20260707 ou posterior.
Atualizar o E5800 para a versão 20260707 ou posterior.
Atualizar o BE6500 para a versão 20260707 ou posterior.
Atualizar o MT5000 para a versão 20260707 ou posterior.
Atualizar o X3000 para a versão 20260707 ou posterior.
Atualizar o XE3000 para a versão 20260707 ou posterior.
Atualizar o MT2500 para a versão 20260707 ou posterior.
Como medida paliativa temporária, restrinja o acesso à função `nas-web.get file list()` dentro do módulo APPS-NAS.