GL-iNet ha emitido recientemente un aviso de seguridad que aborda múltiples vulnerabilidades críticas en varios de sus modelos de enrutadores. Las vulnerabilidades, identificadas con los códigos CVE-2024-39225 a CVE-2024-39229 y CVE-2024-3661, exponen a los usuarios a graves riesgos, incluidos ataques de ejecución remota de código (RCE) no autenticado y de intermediarios. Se recomienda encarecidamente a los usuarios que actualicen sus dispositivos a las últimas versiones de firmware para mitigar estas amenazas.

Vulnerabilidades clave
- CVE-2024-39225 (CVSS 9.8): Ejecución remota de código no autenticada (RCE)
- Esta vulnerabilidad crítica permite que un atacante no autenticado obtenga acceso remoto a la clave como usuario root. Para explotarla es necesario calcular con precisión el tiempo para que coincida con el identificador de seguridad (SID) durante una sesión activa.
- CVE-2024-39226 (CVSS 9.8): Falta de validación de entrada que conduce a la ejecución de código arbitrario
- Esta falla permite a los atacantes manipular enrutadores al pasar comandos de shell maliciosos a través de la API s2s, lo que lleva a la ejecución de código arbitrario.
- Impacto: Control total sobre el dispositivo mediante inyección de comandos.
- CVE-2024-39227 (CVSS 9.8): falta de comprobaciones de autorización y recorrido de directorios
- Esta vulnerabilidad permite el acceso directo a través de HTTP para ejecutar métodos arbitrarios dentro de la biblioteca C, lo que potencialmente conduce a la ejecución de código arbitrario.
- Impacto: Compromiso total del sistema a través de un recorrido de directorio y desinfección inadecuada de datos JSON.
- CVE-2024-39228 (CVSS 9.8): Ejecución remota de código autenticada a través de la API Ovpn
- Los atacantes pueden explotar esta falla pasando comandos de shell maliciosos a través de la API de Ovpn, lo que resulta en la ejecución de código arbitrario.
- Impacto: Control total sobre el dispositivo después de la autenticación a través de archivos de configuración creados y llamadas API.
- CVE-2024-39229: Modificación de la dirección IP vinculada a DDNS
- Un problema que permite a los atacantes interceptar comunicaciones a través de ataques de tipo “man-in-the-middle” cuando los clientes DDNS informan datos al servidor.
- Impacto: Posible interceptación y manipulación del tráfico de la red.
- CVE-2024-3661 (CVSS 7.6): vulnerabilidad de Tunnelvision a través de la opción DHCP 121
- Esta vulnerabilidad permite a un atacante en la misma red local leer, interrumpir o modificar el tráfico de red que se espera esté protegido por una VPN.
- Impacto: Fuga de tráfico a través de la interfaz física, lo que socava la seguridad de la VPN.
Modelos y versiones de firmware afectados
Una amplia gama de modelos de enrutadores GL-iNet se ven afectados, incluidos los populares como Flint, Slate, Brume y más.
| Número de modelo | Versión de firmware afectada | Versión de firmware resuelta |
| GL-MT6000 Pedernal 2 | V4.5.8 y anteriores | V4.6.2 |
| Pizarra GL-A1300 Plus | V4.5.16 y anteriores | V4.5.17 |
| Collie GL-X300B | ||
| Pedernal GL-AX1800 | V4.5.16 y anteriores | V4.6.2 |
| GL-AXT1800 Pizarra AX | ||
| GL-MT2500 Niebla 2 | ||
| GL-MT3000 Berilo AX | ||
| GL-X3000 Spitz-AX | V4.4.8 y anteriores | V4.4.9 |
| GL-XE3000 Pulidora AX | ||
| GL-XE300 Pulidora | V4.3.16 y anteriores | V4.3.17 |
| GL-E750/GL-E750V2 Mudi | V4.3.12 y anteriores | V4.3.17 |
| Spitz GL-X750 | V4.3.11 y anteriores | V4.3.17 |
| GL-SFT1200 Ópalo | ||
| GL-AR300M Sombra | ||
| GL-AR300M16 Sombra | ||
| Creta GL-AR750 | ||
| Pizarra GL-AR750S-EXT | ||
| GL-B1300 Convexa-B | ||
| GL-MT1300 Berilo | ||
| Mango GL-MT300N-V2 | ||
| Cirrus GL-AP1300 | V3.217 y anteriores | V3.218 |
| GL-B2200 Vela | V3.216 y anteriores | V3.218 |
| GL-MV1000 Niebla | ||
| GL-MV1000W Brume-W | ||
| Microinterruptor GL-USB150 | ||
| GL-SF1200 | ||
| microuter-n300 | ||
| GL-S1300 Convexa-S |
Mitigación del riesgo: actualizaciones de firmware
GL-iNet ha publicado actualizaciones de firmware que solucionan estas vulnerabilidades. Los usuarios deben actualizar sus enrutadores a las últimas versiones de firmware lo antes posible para proteger sus redes de posibles ataques. Las versiones de firmware actualizadas se pueden encontrar en el sitio web de GL-iNet.
Fuente: traducido de: securityonline.info








