Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

VULN:20250526-89

Дата бюллетеня: 26.05.2025
CVSS: 8
12.05.2025
Выполнение произвольного кода в GL.iNet routers
Дата бюллетеня: 26.05.2025
Дата обнаружения: 12.05.2025
Дата обновления: 12.05.2025
Наличие обновления: Да
Взаимодействие с пользователем: Нет
Вектор атаки: Смежная сеть
Возможные последствия:
  • ACE - Выполнение произвольного кода
Рекомендация по устранению: Данная уязвимость устраняется официальным патчем вендора. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуем устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-119 Выполнение операций за пределами буфера памяти

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2025-2851 GL.iNet GL-A1300 Slate Plus RPC plugins.so buffer overflow

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
8 HIGH 3 AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Уязвимый продукт:
  • GL-AX1800 Flint:
  • - - 4.6.8
  • GL-AXT1800 Slate AX:
  • - - 4.6.8
  • GL-MT2500 Brume 2:
  • - - 4.7.0
  • GL-MT3000 Beryl AX:
  • - - 4.7.0
  • GL-MT6000 Flint 2:
  • - - 4.7.0
  • GL-B3000 Marble:
  • - - 4.5.19
  • GL-A1300 Slate Plus:
  • - - 4.5.19
  • GL-X300B Collie:
  • - - 4.5.19
  • GL-X3000 Spitz AX:
  • - - 4.4.13
  • GL-XE3000 Puli AX:
  • - - 4.4.13
  • GL-SFT1200 Opal:
  • - - 4.3.24
  • GL-X750 Spitz:
  • - - 4.3.19
  • GL-MT1300 Beryl:
  • - - 4.3.19
  • GL-E750/GL-E750V2 Mudi:
  • - - 4.3.19
  • GL-XE300 Puli:
  • - - 4.3.18
  • GL-AR750 Creta:
  • - - 4.3.18
  • GL-AR750S-EXT Slate:
  • - - 4.3.18
  • GL-AR300M Shadow:
  • - - 4.3.18
  • GL-AR300M16 Shadow:
  • - - 4.3.18
  • GL-B1300 Convexa-B:
  • - - 4.3.18
  • GL-MT300N-V2 Mango:
  • - - 4.3.18
  • GL-BE3600 Slate 7:
  • все версии
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.