Avviso tecnico
Fonte ufficiale
GL-iNet: PoC pubblici per lo sfruttamento delle CVE-2026-18601, CVE-2026-18602, CVE-2026-18612, CVE-2026-18616
Sintesi operativa EudorIA
Priorità 55/100
Cosa significa
ACN / CSIRT Italia ha pubblicato l'advisory "GL-iNet: PoC pubblici per lo sfruttamento delle CVE-2026-18601, CVE-2026-18602, CVE-2026-18612, CVE-2026-18616". Occorre verificarne l'applicabilita rispetto a prodotti e servizi in uso.
Perché conta
Un advisory attendibile puo richiedere verifiche, aggiornamenti o mitigazioni, ma l'applicabilita va confermata sul perimetro reale.
Azioni consigliate
- Verificare tecnologie, versioni e servizi interessati nel proprio inventario.
- Consultare la fonte originale prima di pianificare la mitigazione.
DestinatariITSOCCISO
Testo acquisito dalla fonte
Disponibili Proof of Concept (PoC) per le vulnerabilità identificate tramite CVE-2026-18601, CVE-2026-18602, CVE-2026-18612 e CVE-2026-18616, che interessano il prodotto GL-iNet GL-MT3000, noto dispositivo router/edge gateway Wi-Fi 6 utilizzato in contesti SOHO e small business.
- Fonte
- ACN / CSIRT Italia
- Entità pubblicatrice
- ACN / CSIRT Italia
- Tipo entità
- CSIRT nazionale
- Area
- Europe · IT
- Lingua originale
- it · traduzione non necessaria
- Pubblicazione
- 04/08/2026 15:41
- CVE
- CVE-2026-18601, CVE-2026-18602, CVE-2026-18612, CVE-2026-18616
- Paese indicato
- IT
Perimetro tecnico
Verifica in corso
Prodotti e versioni interessati
Informazione non ancora acquisita.
Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.