Pubblicato il 2026-08-03 · Fonte: NVD NIST
È stata scoperta una vulnerabilità nella serie GL-iNet GL-MT3000 fino alla versione 4.4.5, identificata come CVE-2026-18612. Questa vulnerabilità colpisce la funzione plugins.remove_package/plugins.install_package del file /cgi-bin/glc del componente plugins.so Native Plugin, causando un'iniezione di comandi. L'attacco può essere avviato da remoto e lo sfruttamento è stato pubblicato, sebbene non ci siano segnalazioni di utilizzi attivi. Il vendor è stato informato e ha confermato l'esistenza della vulnerabilità.
Un attaccante può sfruttare questa vulnerabilità per eseguire comandi arbitrari sul sistema, potenzialmente portando a un controllo completo del dispositivo GL-iNet GL-MT3000. Ciò potrebbe avere gravi conseguenze, inclusa la possibilità di accedere a dati sensibili o di utilizzare il dispositivo come punto di partenza per altri attacchi.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare il sistema operativo del dispositivo GL-iNet GL-MT3000 alla versione più recente disponibile. Inoltre, è importante assicurarsi che tutte le configurazioni di sicurezza siano state applicate correttamente e che il dispositivo sia protetto da una rete sicura. In caso di impossibilità di aggiornare, si possono adottare misure di workaround come limitare l'accesso al dispositivo o utilizzare un firewall per bloccare le richieste sospette.
La vulnerabilità CVE-2026-18612 è una vulnerabilità di iniezione di comandi che colpisce la serie GL-iNet GL-MT3000 fino alla versione 4.4.5.
Questa vulnerabilità può essere sfruttata attraverso un attacco remoto, permettendo all'attaccante di eseguire comandi arbitrari sul sistema.
Per proteggersi da questa vulnerabilità, è necessario aggiornare il sistema operativo del dispositivo GL-iNet GL-MT3000 alla versione più recente disponibile e adottare misure di sicurezza come limitare l'accesso al dispositivo e utilizzare un firewall.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.