Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-18684
CVSS 9.8 — CRITICO

CVE-2026-18684: Vulnerabilità GL.iNet

Pubblicato il 2026-08-03 · Fonte: NVD NIST

CVE ID
CVE-2026-18684
CVSS Score
9.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

È stata identificata una vulnerabilità nella versione 4.4.5 del dispositivo GL.iNet GL-MT3000. La debolezza si trova nella funzione remove_profile del file /cgi-bin/glc del componente modem.so e può causare un'iniezione di comandi. Questa vulnerabilità può essere sfruttata da remoto e potrebbe essere utilizzata per attacchi. Il vendor è stato informato e ha confermato l'esistenza della vulnerabilità. La CVSS Score assegnata a questa vulnerabilità è di 9.8, classificata come critica.

Impatto

Un attaccante potrebbe sfruttare questa vulnerabilità per eseguire comandi arbitrari sul dispositivo GL.iNet GL-MT3000, potenzialmente portando a un controllo completo del dispositivo. I sistemi a rischio sono quelli che utilizzano la versione 4.4.5 o precedenti del dispositivo GL-MT3000. La possibilità di attacco remoto aumenta il rischio di exploit.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di contattare il vendor per ottenere informazioni sulle patch di sicurezza disponibili. In generale, è importante mantenere il software e i sistemi operativi aggiornati con le ultime patch di sicurezza. Inoltre, è consigliabile limitare l'accesso ai dispositivi e utilizzare firewall e altri strumenti di sicurezza per prevenire gli attacchi.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-18684?

La vulnerabilità CVE-2026-18684 è una debolezza nella versione 4.4.5 del dispositivo GL.iNet GL-MT3000 che può causare un'iniezione di comandi.

Come può essere sfruttata la vulnerabilità?

La vulnerabilità può essere sfruttata da remoto, il che significa che un attaccante potrebbe eseguire comandi arbitrari sul dispositivo senza avere accesso fisico.

Come proteggersi da CVE-2026-18684?

Per proteggersi, è consigliabile contattare il vendor per ottenere informazioni sulle patch di sicurezza disponibili e mantenere il software e i sistemi operativi aggiornati con le ultime patch di sicurezza.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.