CSIRT Toscana

Vulnerabilità in prodotti GL iNet (AL01/251127/CSIRT-ITA)

Data:
27 Novembre 2025

Impatto Sistemico

Medio (60.64)

Sintesi

Rilevata una vulnerabilità con gravità “alta” nel router GL-AXT1800 di GL iNet. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di downgradare il firmware a versioni con specifiche vulnerabilità.

Tipologia

  • Security Feature Bypass

Prodotti e versioni affette

GL iNet

  • GL-AXT1800 versione 4.7.0

Azioni di mitigazione

Si raccomanda di aggiornare i prodotti vulnerabili all’ultima versione disponibile seguendo le indicazioni presenti al link riportato nella sezione Riferimenti.

Riferimenti

CVE

CVE-ID
CVE-2025-44018

Change log

Versione Note Data
1.0 Pubblicato il 27-11-2025 27/11/2025

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

27 Novembre 2025, 11:34