PT-2026-73200 · Gl.Inet · X3000+15
CVSS v3.1
7.4
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
GL.iNet A1300 versões anteriores a 4.8.x
GL.iNet AX1800 versões anteriores a 4.8.x
GL.iNet AXT1800 versões anteriores a 4.8.x
GL.iNet BE1400 versões anteriores a 4.8.x
GL.iNet BE3600 versões anteriores a 4.8.x
GL.iNet BE6500 versões anteriores a 4.8.x
GL.iNet BE9300 versões anteriores a 4.8.x
GL.iNet BE10000 versões anteriores a 4.8.x
GL.iNet E5800 versões anteriores a 4.8.x
GL.iNet MT2500 versões anteriores a 4.8.x
GL.iNet MT3000 versões anteriores a 4.8.x
GL.iNet MT3600BE versões anteriores a 4.8.x
GL.iNet MT5000 versões anteriores a 4.8.x
GL.iNet MT6000 versões anteriores a 4.8.x
GL.iNet X2000 versões anteriores a 4.8.x
GL.iNet X3000 versões anteriores a 4.8.x
GL.iNet XE3000 versões anteriores a 4.8.x
Descrição
Uma fraqueza no recurso Wi-Fi Timer Power-Schedule permite a injeção remota de comandos do sistema operacional (OS command injection). Isso ocorre quando os argumentos
switch power ou restore power são manipulados.Recomendações
Atualize o GL.iNet A1300 para a versão 4.8.x ou posterior.
Atualize o GL.iNet AX1800 para a versão 4.8.x ou posterior.
Atualize o GL.iNet AXT1800 para a versão 4.8.x ou posterior.
Atualize o GL.iNet BE1400 para a versão 4.8.x ou posterior.
Atualize o GL.iNet BE3600 para a versão 4.8.x ou posterior.
Atualize o GL.iNet BE6500 para a versão 4.8.x ou posterior.
Atualize o GL.iNet BE9300 para a versão 4.8.x ou posterior.
Atualize o GL.iNet BE10000 para a versão 4.8.x ou posterior.
Atualize o GL.iNet E5800 para a versão 4.8.x ou posterior.
Atualize o GL.iNet MT2500 para a versão 4.8.x ou posterior.
Atualize o GL.iNet MT3000 para a versão 4.8.x ou posterior.
Atualize o GL.iNet MT3600BE para a versão 4.8.x ou posterior.
Atualize o GL.iNet MT5000 para a versão 4.8.x ou posterior.
Atualize o GL.iNet MT6000 para a versão 4.8.x ou posterior.
Atualize o GL.iNet X2000 para a versão 4.8.x ou posterior.
Atualize o GL.iNet X3000 para a versão 4.8.x ou posterior.
Atualize o GL.iNet XE3000 para a versão 4.8.x ou posterior.
Como medida paliativa temporária, restrinja o acesso ao recurso Wi-Fi Timer Power-Schedule para minimizar o risco de exploração.
Exploit
Correção
OS Command Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
A1300
Axt1800
Be10000
Be1400
Be3600
Be6500
Be9300
E5800
Mt2500
Mt3000
Mt3600Be
Mt5000
Mt6000
X2000
X3000
Xe3000