Krytyczna podatność typu stack buffer overflow w komponencie webs oprogramowania Ruckus Wireless Unleashed umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu na urządzeniu. Brak wymagań uwierzytelnienia oraz sieciowy charakter ataku czynią tę podatność szczególnie niebezpieczną.
▸ Pokaż oryginał (EN)
A stack buffer overflow in webs in Ruckus Wireless Unleashed through 200.7.10.102.92 allows a remote attacker to execute code via an unauthenticated crafted HTTP request. This affects C110, E510, H320, H510, M510, R320, R310, R500, R510 R600, R610, R710, R720, R750, T300, T301n, T301s, T310c, T310d, T310n, T310s, T610, T710, and T710s devices.
Podatność wynika z przepełnienia bufora stosu (stack buffer overflow, CWE-787) w usłudze webowej (webs) urządzeń Ruckus. Atakujący może wysłać specjalnie spreparowane żądanie HTTP bez konieczności uwierzytelnienia, co powoduje nadpisanie pamięci stosu poza przydzielonym buforem. Pozwala to na przejęcie kontroli nad przepływem wykonania programu i uruchomienie dowolnego kodu na urządzeniu.
Atakujący może uzyskać pełną kontrolę nad urządzeniem, w tym zdalnie wykonać dowolny kod (RCE) bez żadnych uprawnień. Skutkuje to potencjalną utratą poufności, integralności i dostępności systemu oraz całej obsługiwanej sieci bezprzewodowej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — biuletyn bezpieczeństwa Ruckus Networks nr 304 dostępny pod adresem https://support.ruckuswireless.com/security_bulletins/304. Do czasu instalacji aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania urządzeń wyłącznie do zaufanych sieci lub hostów.
Ruckus Wireless Unleashed Firmware w wersji do 200.7.10.102.92 włącznie, na urządzeniach: C110, E510, H320, H510, M510, R320, R310, R500, R510, R600, R610, R710, R720, R750, T300, T301n, T301s, T310c, T310d, T310n, T310s, T610, T710 oraz T710s.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRuckuswireless C110
HWRuckuswirelesswszystkie wersjeRuckuswireless E510
HWRuckuswirelesswszystkie wersjeRuckuswireless H320
HWRuckuswirelesswszystkie wersjeRuckuswireless H510
HWRuckuswirelesswszystkie wersjeRuckuswireless M510
HWRuckuswirelesswszystkie wersjeRuckuswireless R310
HWRuckuswirelesswszystkie wersjeRuckuswireless R320
HWRuckuswirelesswszystkie wersjeRuckuswireless R500
HWRuckuswirelesswszystkie wersjeRuckuswireless R510
HWRuckuswirelesswszystkie wersjeRuckuswireless R600
HWRuckuswirelesswszystkie wersjeRuckuswireless R610
HWRuckuswirelesswszystkie wersjeRuckuswireless R710
HWRuckuswirelesswszystkie wersjeRuckuswireless R720
HWRuckuswirelesswszystkie wersjeRuckuswireless R750
HWRuckuswirelesswszystkie wersjeRuckuswireless T300
HWRuckuswirelesswszystkie wersjeRuckuswireless T301n
HWRuckuswirelesswszystkie wersjeRuckuswireless T301s
HWRuckuswirelesswszystkie wersjeRuckuswireless T310c
HWRuckuswirelesswszystkie wersjeRuckuswireless T310d
HWRuckuswirelesswszystkie wersjeRuckuswireless T310n
HWRuckuswirelesswszystkie wersjeRuckuswireless T310s
HWRuckuswirelesswszystkie wersjeRuckuswireless T610
HWRuckuswirelesswszystkie wersjeRuckuswireless T710
HWRuckuswirelesswszystkie wersjeRuckuswireless T710s
HWRuckuswirelesswszystkie wersjeRuckuswireless Unleashed Firmware
OSRuckuswireless≤ 200.7.10.102.92
Powiązane podatności
RCE bez uwierzytelnienia w Ruckus Wireless Admin (do wersji 10.4)
Ruckus Wireless — obejście weryfikacji sumy kontrolnej MD5 firmware
Ruckus Wireless — nieautoryzowane wstrzyknięcie sygnatury obrazu firmware
Pominięcie uwierzytelnienia w interfejsie WEB GUI urządzeń Ruckus Wireless
Ruckus Wireless — podmiana obrazu firmware na nieautoryzowany przy starcie