PT-2026-67144 · Gl.Inet · Be9300+10

·

CVE-2026-18585

·

Publicado

2026-08-03

·

Atualizado

2026-08-03

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas GL.iNet MT3000 versões anteriores a 20260707 GL.iNet MT6000 versões anteriores a 20260707 GL.iNet BE9300 versões anteriores a 20260707 GL.iNet BE3600 versões anteriores a 20260707 GL.iNet MT3600BE versões anteriores a 20260707 GL.iNet E5800 versões anteriores a 20260707 GL.iNet BE6500 versões anteriores a 20260707 GL.iNet MT5000 versões anteriores a 20260707 GL.iNet X3000 versões anteriores a 20260707 GL.iNet XE3000 versões anteriores a 20260707 GL.iNet MT2500 versões anteriores a 20260707
Description Um ataque remoto pode desencadear um estouro de buffer baseado em heap (heap-based buffer overflow), que ocorre quando um programa grava mais dados em uma área de memória heap do que ela pode suportar, podendo levar a falhas no sistema ou execução de código arbitrário. Este problema reside no módulo APPS-NAS, especificamente na função nas-web.get file list().
Recommendations Atualizar o MT3000 para a versão 20260707 ou posterior. Atualizar o MT6000 para a versão 20260707 ou posterior. Atualizar o BE9300 para a versão 20260707 ou posterior. Atualizar o BE3600 para a versão 20260707 ou posterior. Atualizar o MT3600BE para a versão 20260707 ou posterior. Atualizar o E5800 para a versão 20260707 ou posterior. Atualizar o BE6500 para a versão 20260707 ou posterior. Atualizar o MT5000 para a versão 20260707 ou posterior. Atualizar o X3000 para a versão 20260707 ou posterior. Atualizar o XE3000 para a versão 20260707 ou posterior. Atualizar o MT2500 para a versão 20260707 ou posterior. Como medida paliativa temporária, restrinja o acesso à função nas-web.get file list() dentro do módulo APPS-NAS.

Exploit

Correção

Heap Based Buffer Overflow

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18585

Produtos afetados

Be3600
Be6500
Be9300
E5800
Mt2500
Mt3000
Mt3600Be
Mt5000
Mt6000
X3000
Xe3000