CRITICAL🇬🇧 English

CVE-2020-13916

Stack buffer overflow w Ruckus Wireless Unleashed — zdalne wykonanie kodu

CVSS 9.8v3.1pub. 2020-07-28upd. 2024-11-21

Krytyczna podatność typu stack buffer overflow w komponencie webs oprogramowania Ruckus Wireless Unleashed umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu na urządzeniu. Brak wymagań uwierzytelnienia oraz sieciowy charakter ataku czynią tę podatność szczególnie niebezpieczną.

Pokaż oryginał (EN)

A stack buffer overflow in webs in Ruckus Wireless Unleashed through 200.7.10.102.92 allows a remote attacker to execute code via an unauthenticated crafted HTTP request. This affects C110, E510, H320, H510, M510, R320, R310, R500, R510 R600, R610, R710, R720, R750, T300, T301n, T301s, T310c, T310d, T310n, T310s, T610, T710, and T710s devices.

🤖 Analiza AI
Jak działa

Podatność wynika z przepełnienia bufora stosu (stack buffer overflow, CWE-787) w usłudze webowej (webs) urządzeń Ruckus. Atakujący może wysłać specjalnie spreparowane żądanie HTTP bez konieczności uwierzytelnienia, co powoduje nadpisanie pamięci stosu poza przydzielonym buforem. Pozwala to na przejęcie kontroli nad przepływem wykonania programu i uruchomienie dowolnego kodu na urządzeniu.

Skutki

Atakujący może uzyskać pełną kontrolę nad urządzeniem, w tym zdalnie wykonać dowolny kod (RCE) bez żadnych uprawnień. Skutkuje to potencjalną utratą poufności, integralności i dostępności systemu oraz całej obsługiwanej sieci bezprzewodowej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — biuletyn bezpieczeństwa Ruckus Networks nr 304 dostępny pod adresem https://support.ruckuswireless.com/security_bulletins/304. Do czasu instalacji aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania urządzeń wyłącznie do zaufanych sieci lub hostów.

Kogo dotyczy

Ruckus Wireless Unleashed Firmware w wersji do 200.7.10.102.92 włącznie, na urządzeniach: C110, E510, H320, H510, M510, R320, R310, R500, R510, R600, R610, R710, R720, R750, T300, T301n, T301s, T310c, T310d, T310n, T310s, T610, T710 oraz T710s.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Ruckuswireless C110

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless E510

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless H320

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless H510

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless M510

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless R310

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless R320

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless R500

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless R510

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless R600

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless R610

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless R710

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless R720

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless R750

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless T300

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless T301n

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless T301s

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless T310c

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless T310d

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless T310n

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless T310s

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless T610

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless T710

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless T710s

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless Unleashed Firmware

    OS
    Ruckuswireless
    ≤ 200.7.10.102.92
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2023-25717CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE bez uwierzytelnienia w Ruckus Wireless Admin (do wersji 10.4)

CVE-2020-22654CRITICAL9.8PL ✓ten sam produkt

Ruckus Wireless — obejście weryfikacji sumy kontrolnej MD5 firmware

CVE-2020-22653CRITICAL9.8PL ✓ten sam produkt

Ruckus Wireless — nieautoryzowane wstrzyknięcie sygnatury obrazu firmware

CVE-2020-22657CRITICAL9.1PL ✓ten sam produkt

Pominięcie uwierzytelnienia w interfejsie WEB GUI urządzeń Ruckus Wireless

CVE-2020-22658CRITICAL9.8PL ✓ten sam produkt

Ruckus Wireless — podmiana obrazu firmware na nieautoryzowany przy starcie