A flaw has been found in GL.iNet A1300, AX1800, AXT1800, MT2500, MT3000, MT6000, X3000 and XE3000 4.8.x. This affects an unknown function of the component glnassys. Executing a manipulation can lead to use of hard-coded cryptographic key
. The attack may be launched remotely. The attack requires a high level of complexity. The exploitability is reported as difficult. Upgrading to version 4.9.0 mitigates this issue. Upgrading the affected component is advised.
GL.iNet routers (A1300, AX1800, AXT1800, MT2500, MT3000, MT6000, X3000, XE3000) versions 4.8.x contain hardcoded cryptographic keys in the glnassys component. This vulnerability allows remote attackers with high complexity to manipulate the system and compromise cryptographic security, mitigated by upgrading to version 4.9.0.
تحتوي أجهزة توجيه GL.iNet المتعددة على مفاتيح تشفيرية مشفرة بشكل ثابت في مكون glnassys، مما يسمح بالتلاعب البعيد بآليات التشفير. يتطلب الاستغلال مستوى عالياً من التعقيد لكنه يؤثر على سلامة الاتصالات المشفرة. الترقية إلى الإصدار 4.9.0 تعالج هذه المشكلة بشكل كامل.
أجهزة توجيه GL.iNet (A1300, AX1800, AXT1800, MT2500, MT3000, MT6000, X3000, XE3000) الإصدارات 4.8.x تحتوي على مفاتيح تشفير مشفرة بشكل ثابت في مكون glnassys. يسمح هذا الثغرة للمهاجمين البعيدين بمعالجة النظام والتأثير على أمان التشفير، ويتم تخفيفها بالترقية إلى الإصدار 4.9.0.
Immediately upgrade all affected GL.iNet router models (A1300, AX1800, AXT1800, MT2500, MT3000, MT6000, X3000, XE3000) from version 4.8.x to version 4.9.0 or later. Verify firmware integrity after upgrade and consider replacing hardcoded keys with dynamically generated cryptographic material. Monitor network traffic for suspicious authentication attempts and implement network segmentation to limit router access.
قم بترقية جميع نماذج أجهزة التوجيه GL.iNet المتأثرة (A1300, AX1800, AXT1800, MT2500, MT3000, MT6000, X3000, XE3000) من الإصدار 4.8.x إلى الإصدار 4.9.0 أو أحدث على الفور. تحقق من سلامة البرنامج الثابت بعد الترقية واستبدل المفاتيح المشفرة بمواد تشفيرية يتم إنشاؤها ديناميكياً. راقب حركة المرور على الشبكة بحثاً عن محاولات مصادقة مريبة وقم بتنفيذ تقسيم الشبكة لتحديد وصول جهاز التوجيه.