CVE-2026-5959GL.iNet GL-RM1、GL-RM10等设备固件1.8.1版本存在安全漏洞。该漏洞位于恢复出厂设置处理程序组件中,由于身份验证机制存在缺陷,导致认证不当。攻击者可利用此漏洞在无需用户交互的情况下,通过网络远程发起攻击并绕过认证,进而获取设备高权限控制,严重影响系统的机密性、完整性和可用性。建议用户尽快升级至1.8.2版本。
该漏洞的核心问题在于GL.iNet设备固件中的恢复出厂设置处理程序在执行重置操作或重置后状态下,未能正确执行身份验证逻辑。具体而言,受影响的组件在处理特定网络请求时,未对发起请求的来源进行严格校验,导致攻击者可以在无需提供有效凭证的情况下,通过网络向目标设备发送特制的数据包。尽管攻击复杂度较高,但一旦利用成功,攻击者即可在不触发告警的情况下获取设备的高权限访问控制。这使得攻击者能够进一步窃取敏感配置信息、篡改系统设置或植入恶意后门,从而完全破坏设备的机密性、完整性和可用性。