CVE-2026-32293

MEDIUM CVSS 4.0: 6,3 EPSS 0.02%
Обновлено 18 марта 2026
Gl-Inet
Параметр Значение
CVSS 6,3 (MEDIUM)
Тип уязвимости CWE-295 (Неправильная проверка сертификата)
Поставщик Gl-Inet
Публичный эксплойт Нет

KVM GL-iNet Comet (GL-RM1) подключается к сайту GL-iNet во время загрузки для предоставления сертификатов клиента и центра сертификации. GL-RM1 не проверяет сертификаты, используемые для этого соединения, позволяя злоумышленнику посередине обслуживать недействительные сертификаты клиента и центра сертификации. GL-RM1 попытается использовать недействительные сертификаты и не сможет подключиться к легальной облачной службе GL-iNet KVM.

Показать оригинальное описание (EN)

The GL-iNet Comet (GL-RM1) KVM connects to a GL-iNet site during boot-up to provision client and CA certificates. The GL-RM1 does not verify certificates used for this connection, allowing an attacker-in-the-middle to serve invalid client and CA certificates. The GL-RM1 will attempt to use the invalid certificates and fail to connect to the legitimate GL-iNet KVM cloud service.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты

gl-inet:comet kvm