Błędna kontrola dostępu w interfejsie webowym urządzeń Ruckus Wireless Unleashed umożliwia zdalnym, nieuwierzytelnionym atakującym pobranie danych uwierzytelniających. Podatność jest krytyczna, ponieważ nie wymaga żadnych uprawnień ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
Incorrect access control in the web interface in Ruckus Wireless Unleashed through 200.7.10.102.64 allows remote credential fetch via an unauthenticated HTTP request involving a symlink with /tmp and web/user/wps_tool_cache.
Atakujący wysyła nieuwierzytelnione żądanie HTTP do interfejsu webowego urządzenia. Podatność wynika z nieprawidłowej kontroli dostępu do pliku web/user/wps_tool_cache, do którego dostęp możliwy jest za pośrednictwem dowiązania symbolicznego (symlink) wskazującego na katalog /tmp. Mechanizm ten pozwala na odczyt danych uwierzytelniających bez konieczności wcześniejszego zalogowania się do systemu.
Atakujący może zdalnie pobrać dane uwierzytelniające (credentials) z urządzenia bez posiadania jakichkolwiek uprawnień. Uzyskane dane mogą zostać wykorzystane do przejęcia pełnej kontroli nad urządzeniem lub do dalszego ataku na infrastrukturę sieciową.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.ruckuswireless.com/security/299/view/txt). Zaleca się również ograniczenie dostępu do interfejsu webowego urządzeń wyłącznie do zaufanych sieci lub adresów IP.
Ruckus Wireless Unleashed w wersji do 200.7.10.102.64 włącznie, a także modele: Ruckus C110, Ruckus E510, Ruckus H320, Ruckus H510.
Podatność została publicznie opisana przez Aleph Security w dniu 14 stycznia 2020 r. oraz zaprezentowana na kongresie CCC 2019 (wydarzenie nr 10816).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRuckuswireless C110
HWRuckuswirelesswszystkie wersjeRuckuswireless E510
HWRuckuswirelesswszystkie wersjeRuckuswireless H320
HWRuckuswirelesswszystkie wersjeRuckuswireless H510
HWRuckuswirelesswszystkie wersjeRuckuswireless M510
HWRuckuswirelesswszystkie wersjeRuckuswireless R310
HWRuckuswirelesswszystkie wersjeRuckuswireless R320
HWRuckuswirelesswszystkie wersjeRuckuswireless R510
HWRuckuswirelesswszystkie wersjeRuckuswireless R610
HWRuckuswirelesswszystkie wersjeRuckuswireless R710
HWRuckuswirelesswszystkie wersjeRuckuswireless R720
HWRuckuswirelesswszystkie wersjeRuckuswireless T310
HWRuckuswirelesswszystkie wersjeRuckuswireless T610
HWRuckuswirelesswszystkie wersjeRuckuswireless T710
HWRuckuswirelesswszystkie wersjeRuckuswireless Unleashed
OSRuckuswireless< 200.7.10.202.94Ruckuswireless Zonedirector 1200
HWRuckuswirelesswszystkie wersjeRuckuswireless Zonedirector 1200 Firmware
OSRuckuswireless9.12.0 – 9.12.3.0.136 (bez)9.13.0 – 10.0.1.0.90 (bez)< 9.10.2.0.8410.2.0 – 10.2.1.0.147 (bez)10.3.0 – 10.3.1.0.21 (bez)10.1.0 – 10.1.2.0.275 (bez)
Powiązane podatności
RCE bez uwierzytelnienia w Ruckus Wireless Admin (do wersji 10.4)
Ruckus Wireless — nieautoryzowane wstrzyknięcie sygnatury obrazu firmware
Ruckus Wireless — obejście weryfikacji sumy kontrolnej MD5 firmware
Pominięcie uwierzytelnienia w interfejsie WEB GUI urządzeń Ruckus Wireless
Ruckus Wireless — podmiana obrazu firmware na nieautoryzowany przy starcie