CRITICAL🇬🇧 English

CVE-2019-19843

Ruckus Wireless Unleashed — nieautoryzowany odczyt danych uwierzytelniających przez interfejs webowy

CVSS 9.8v3.1pub. 2020-01-22upd. 2024-11-21

Błędna kontrola dostępu w interfejsie webowym urządzeń Ruckus Wireless Unleashed umożliwia zdalnym, nieuwierzytelnionym atakującym pobranie danych uwierzytelniających. Podatność jest krytyczna, ponieważ nie wymaga żadnych uprawnień ani interakcji użytkownika.

Pokaż oryginał (EN)

Incorrect access control in the web interface in Ruckus Wireless Unleashed through 200.7.10.102.64 allows remote credential fetch via an unauthenticated HTTP request involving a symlink with /tmp and web/user/wps_tool_cache.

🤖 Analiza AI
Jak działa

Atakujący wysyła nieuwierzytelnione żądanie HTTP do interfejsu webowego urządzenia. Podatność wynika z nieprawidłowej kontroli dostępu do pliku web/user/wps_tool_cache, do którego dostęp możliwy jest za pośrednictwem dowiązania symbolicznego (symlink) wskazującego na katalog /tmp. Mechanizm ten pozwala na odczyt danych uwierzytelniających bez konieczności wcześniejszego zalogowania się do systemu.

Skutki

Atakujący może zdalnie pobrać dane uwierzytelniające (credentials) z urządzenia bez posiadania jakichkolwiek uprawnień. Uzyskane dane mogą zostać wykorzystane do przejęcia pełnej kontroli nad urządzeniem lub do dalszego ataku na infrastrukturę sieciową.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.ruckuswireless.com/security/299/view/txt). Zaleca się również ograniczenie dostępu do interfejsu webowego urządzeń wyłącznie do zaufanych sieci lub adresów IP.

Kogo dotyczy

Ruckus Wireless Unleashed w wersji do 200.7.10.102.64 włącznie, a także modele: Ruckus C110, Ruckus E510, Ruckus H320, Ruckus H510.

Uwagi

Podatność została publicznie opisana przez Aleph Security w dniu 14 stycznia 2020 r. oraz zaprezentowana na kongresie CCC 2019 (wydarzenie nr 10816).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Ruckuswireless C110

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless E510

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless H320

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless H510

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless M510

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless R310

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless R320

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless R510

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless R610

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless R710

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless R720

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless T310

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless T610

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless T710

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless Unleashed

    OS
    Ruckuswireless
    < 200.7.10.202.94
  • Ruckuswireless Zonedirector 1200

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless Zonedirector 1200 Firmware

    OS
    Ruckuswireless
    9.12.0 – 9.12.3.0.136 (bez)9.13.0 – 10.0.1.0.90 (bez)< 9.10.2.0.8410.2.0 – 10.2.1.0.147 (bez)10.3.0 – 10.3.1.0.21 (bez)10.1.0 – 10.1.2.0.275 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-25717CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE bez uwierzytelnienia w Ruckus Wireless Admin (do wersji 10.4)

CVE-2020-22653CRITICAL9.8PL ✓ten sam produkt

Ruckus Wireless — nieautoryzowane wstrzyknięcie sygnatury obrazu firmware

CVE-2020-22654CRITICAL9.8PL ✓ten sam produkt

Ruckus Wireless — obejście weryfikacji sumy kontrolnej MD5 firmware

CVE-2020-22657CRITICAL9.1PL ✓ten sam produkt

Pominięcie uwierzytelnienia w interfejsie WEB GUI urządzeń Ruckus Wireless

CVE-2020-22658CRITICAL9.8PL ✓ten sam produkt

Ruckus Wireless — podmiana obrazu firmware na nieautoryzowany przy starcie