PT-2026-25913 · Gl.Inet · Gl-Inet Comet (Gl-Rm1) Kvm

Reynaldo Vasquez Garcia

·

Publicado

2026-03-17

·

Atualizado

2026-04-27

·

CVE-2026-32291

CVSS v3.1

6.8

Média

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions GL-iNet Comet (GL-RM1) KVM versions prior to 1.8.2
Description The GL-iNet Comet (GL-RM1) KVM does not require authentication on the UART serial console. Successful exploitation requires physical access to the device and connection to the UART pins.
Recommendations Update to version 1.8.2 or later.

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-32291

Produtos afetados

Gl-Inet Comet (Gl-Rm1) Kvm