Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-2851

PUBLISHED 28.04.2025

CNA: VulDB

GL.iNet GL-A1300 Slate Plus RPC plugins.so buffer overflow

Обновлено: 26.04.2025
A vulnerability classified as critical has been found in GL.iNet GL-A1300 Slate Plus, GL-AR300M16 Shadow, GL-AR300M Shadow, GL-AR750 Creta, GL-AR750S-EXT Slate, GL-AX1800 Flint, GL-AXT1800 Slate AX, GL-B1300 Convexa-B, GL-B3000 Marble, GL-BE3600 Slate 7, GL-E750, GL-E750V2 Mudi, GL-MT300N-V2 Mango, GL-MT1300 Beryl, GL-MT2500 Brume 2, GL-MT3000 Beryl AX, GL-MT6000 Flint 2, GL-SFT1200 Opal, GL-X300B Collie, GL-X750 Spitz, GL-X3000 Spitz AX, GL-XE300 Puli and GL-XE3000 Puli AX 4.x. Affected is an unknown function of the file plugins.so of the component RPC Handler. The manipulation leads to buffer overflow. It is recommended to upgrade the affected component.

CWE

Идентификатор Описание
CWE-119 Выполнение операций за пределами буфера памяти
CWE-120 CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20250526-89 26.05.2025 Выполнение произвольного кода в GL.iNet routers

CVSS

Оценка Severity Версия Базовый вектор
8.6 HIGH 4.0 CVSS:4.0/AV:A/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
8 HIGH 3.1 CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
8 HIGH 3.0 CVSS:3.0/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
7.7 - 2.0 AV:A/AC:L/Au:S/C:C/I:C/A:C

Доп. Информация

Product Status

GL-A1300 Slate Plus
Product: GL-A1300 Slate Plus
Vendor: GL.iNet
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.x affected
GL-AR300M16 Shadow
Product: GL-AR300M16 Shadow
Vendor: GL.iNet
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.x affected
GL-AR300M Shadow
Product: GL-AR300M Shadow
Vendor: GL.iNet
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.x affected
GL-AR750 Creta
Product: GL-AR750 Creta
Vendor: GL.iNet
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.x affected
GL-AR750S-EXT Slate
Product: GL-AR750S-EXT Slate
Vendor: GL.iNet
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.x affected
GL-AX1800 Flint
Product: GL-AX1800 Flint
Vendor: GL.iNet
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.x affected
GL-AXT1800 Slate AX
Product: GL-AXT1800 Slate AX
Vendor: GL.iNet
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.x affected
GL-B1300 Convexa-B
Product: GL-B1300 Convexa-B
Vendor: GL.iNet
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.x affected
GL-B3000 Marble
Product: GL-B3000 Marble
Vendor: GL.iNet
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.x affected
GL-BE3600 Slate 7
Product: GL-BE3600 Slate 7
Vendor: GL.iNet
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.x affected
GL-E750
Product: GL-E750
Vendor: GL.iNet
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.x affected
GL-E750V2 Mudi
Product: GL-E750V2 Mudi
Vendor: GL.iNet
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.x affected
GL-MT300N-V2 Mango
Product: GL-MT300N-V2 Mango
Vendor: GL.iNet
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.x affected
GL-MT1300 Beryl
Product: GL-MT1300 Beryl
Vendor: GL.iNet
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.x affected
GL-MT2500 Brume 2
Product: GL-MT2500 Brume 2
Vendor: GL.iNet
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.x affected
GL-MT3000 Beryl AX
Product: GL-MT3000 Beryl AX
Vendor: GL.iNet
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.x affected
GL-MT6000 Flint 2
Product: GL-MT6000 Flint 2
Vendor: GL.iNet
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.x affected
GL-SFT1200 Opal
Product: GL-SFT1200 Opal
Vendor: GL.iNet
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.x affected
GL-X300B Collie
Product: GL-X300B Collie
Vendor: GL.iNet
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.x affected
GL-X750 Spitz
Product: GL-X750 Spitz
Vendor: GL.iNet
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.x affected
GL-X3000 Spitz AX
Product: GL-X3000 Spitz AX
Vendor: GL.iNet
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.x affected
GL-XE300 Puli
Product: GL-XE300 Puli
Vendor: GL.iNet
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.x affected
GL-XE3000 Puli AX
Product: GL-XE3000 Puli AX
Vendor: GL.iNet
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.x affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 28.04.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 28.04.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.