CVE-2023-31475
9.8
CRITICAL · CVSS 3.1 · EPSS 13.7% (pctl 96)
Patch early
EPSS 13.7% — above the 10% action threshold.
Description
An issue was discovered on GL.iNet devices before 3.216. The function guci2_get() found in libglutil.so has a buffer overflow when an item is requested from a UCI context, and the value is pasted into a char pointer to a buffer without checking the size of the buffer.
Scoring
| CVSS | 9.8 (CRITICAL, v3.1) |
|---|---|
| Vector | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| EPSS | 13.74% — more likely to be exploited than 96% of all CVEs |
| Weakness | CWE-120 |
| On CISA KEV | no |
| Public exploit | none known |
| Published | 2023-05-11 |
| Last modified | 2026-06-17 |
Affected (40)
| Vendor | Product |
|---|---|
| gl-inet | gl-a1300 |
| gl-inet | gl-a1300 firmware |
| gl-inet | gl-ap1300 |
| gl-inet | gl-ap1300 firmware |
| gl-inet | gl-ax1800 |
| gl-inet | gl-ax1800 firmware |
| gl-inet | gl-axt1800 |
| gl-inet | gl-axt1800 firmware |
| gl-inet | gl-b1300 |
| gl-inet | gl-b1300 firmware |
| gl-inet | gl-b2200 |
| gl-inet | gl-b2200 firmware |
| gl-inet | gl-e750 |
| gl-inet | gl-e750 firmware |
| gl-inet | gl-mt1300 |
| gl-inet | gl-mt1300 firmware |
| gl-inet | gl-mt2500 |
| gl-inet | gl-mt2500 firmware |
| gl-inet | gl-mt2500a |
| gl-inet | gl-mt2500a firmware |
| gl-inet | gl-mt3000 |
| gl-inet | gl-mt3000 firmware |
| gl-inet | gl-mv1000 |
| gl-inet | gl-mv1000 firmware |
| gl-inet | gl-mv1000w |
| gl-inet | gl-mv1000w firmware |
| gl-inet | gl-s10 |
| gl-inet | gl-s10 firmware |
| gl-inet | gl-s1300 |
| gl-inet | gl-s1300 firmware |
| gl-inet | gl-s20 |
| gl-inet | gl-s20 firmware |
| gl-inet | gl-s200 |
| gl-inet | gl-s200 firmware |
| gl-inet | gl-sf1200 |
| gl-inet | gl-sf1200 firmware |
| gl-inet | gl-sft1200 |
| gl-inet | gl-sft1200 firmware |
| gl-inet | gl-x3000 |
| gl-inet | gl-x3000 firmware |
References
- https://github.com/gl-inet/CVE-issues/blob/main/3.215/Buffer_Overflow.md
- https://justinapplegate.me/2023/glinet-CVE-2023-31475/
- https://www.gl-inet.com
- https://github.com/gl-inet/CVE-issues/blob/main/3.215/Buffer_Overflow.md
- https://justinapplegate.me/2023/glinet-CVE-2023-31475/
- https://www.gl-inet.com
→ the Explorer · watch your stack · NVD