Ad

CVE-2026-18585

MEDIUM CVSS 4.0: 5,3 EPSS 0.30%
Обновлено 13 августа 2026
Gl.Inet
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-119 (Переполнение буфера), CWE-122 (Переполнение буфера в куче)
Поставщик Gl.Inet
Публичный эксплойт Нет

Уязвимость обнаружена в GL.iNet MT3000, MT6000, BE9300, BE3600, MT3600BE, E5800, BE6500, MT5000, X3000, XE3000 и MT2500 до 20260707. Затронутым элементом является функция nas-web.get_file_list компонента. Модуль APPS-NAS.

Выполнение манипуляции приводит к переполнению буфера в куче. Атака может быть инициирована удаленно. С поставщиком заранее связались по поводу раскрытия информации, и он подтвердил наличие уязвимости.

Показать оригинальное описание (EN)

A vulnerability was detected in GL.iNet MT3000, MT6000, BE9300, BE3600, MT3600BE, E5800, BE6500, MT5000, X3000, XE3000 and MT2500 up to 20260707. The affected element is the function nas-web.get_file_list of the component APPS-NAS Module. Performing a manipulation results in heap-based buffer overflow. The attack may be initiated remotely. The vendor was contacted early about this disclosure and confirmed the existence of the vulnerability.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты

gl.inet:mt6000 gl.inet:e5800 gl.inet:be3600 gl.inet:be9300 gl.inet:be6500 gl.inet:mt5000 gl.inet:mt2500 gl.inet:mt3000 gl.inet:xe3000 gl.inet:x3000 gl.inet:mt3600be

Связанные уязвимости