Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-18612
CVSS 9.8 — CRITICO

CVE-2026-18612: Vulnerabilità GL-iNet GL-MT3000

Pubblicato il 2026-08-03 · Fonte: NVD NIST

CVE ID
CVE-2026-18612
CVSS Score
9.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

È stata scoperta una vulnerabilità nella serie GL-iNet GL-MT3000 fino alla versione 4.4.5, identificata come CVE-2026-18612. Questa vulnerabilità colpisce la funzione plugins.remove_package/plugins.install_package del file /cgi-bin/glc del componente plugins.so Native Plugin, causando un'iniezione di comandi. L'attacco può essere avviato da remoto e lo sfruttamento è stato pubblicato, sebbene non ci siano segnalazioni di utilizzi attivi. Il vendor è stato informato e ha confermato l'esistenza della vulnerabilità.

Impatto

Un attaccante può sfruttare questa vulnerabilità per eseguire comandi arbitrari sul sistema, potenzialmente portando a un controllo completo del dispositivo GL-iNet GL-MT3000. Ciò potrebbe avere gravi conseguenze, inclusa la possibilità di accedere a dati sensibili o di utilizzare il dispositivo come punto di partenza per altri attacchi.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare il sistema operativo del dispositivo GL-iNet GL-MT3000 alla versione più recente disponibile. Inoltre, è importante assicurarsi che tutte le configurazioni di sicurezza siano state applicate correttamente e che il dispositivo sia protetto da una rete sicura. In caso di impossibilità di aggiornare, si possono adottare misure di workaround come limitare l'accesso al dispositivo o utilizzare un firewall per bloccare le richieste sospette.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-18612?

La vulnerabilità CVE-2026-18612 è una vulnerabilità di iniezione di comandi che colpisce la serie GL-iNet GL-MT3000 fino alla versione 4.4.5.

Come si può sfruttare questa vulnerabilità?

Questa vulnerabilità può essere sfruttata attraverso un attacco remoto, permettendo all'attaccante di eseguire comandi arbitrari sul sistema.

Come proteggersi da CVE-2026-18612?

Per proteggersi da questa vulnerabilità, è necessario aggiornare il sistema operativo del dispositivo GL-iNet GL-MT3000 alla versione più recente disponibile e adottare misure di sicurezza come limitare l'accesso al dispositivo e utilizzare un firewall.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.