CRITICAL🇬🇧 English

CVE-2020-22653

Ruckus Wireless — nieautoryzowane wstrzyknięcie sygnatury obrazu firmware

CVSS 9.8v3.1pub. 2023-01-20upd. 2025-04-03

Podatność w wielu urządzeniach i kontrolerach Ruckus Wireless umożliwia atakującemu wykorzystanie oficjalnej sygnatury obrazu firmware do wymuszenia zaakceptowania nieautoryzowanej sygnatury. Krytyczny wynik CVSS 9.8 oraz brak wymagań dotyczących uwierzytelnienia czynią tę lukę wyjątkowo groźną.

Pokaż oryginał (EN)

In Ruckus R310 10.5.1.0.199, Ruckus R500 10.5.1.0.199, Ruckus R600 10.5.1.0.199, Ruckus T300 10.5.1.0.199, Ruckus T301n 10.5.1.0.199, Ruckus T301s 10.5.1.0.199, SmartCell Gateway 200 (SCG200) before 3.6.2.0.795, SmartZone 100 (SZ-100) before 3.6.2.0.795, SmartZone 300 (SZ300) before 3.6.2.0.795, Virtual SmartZone (vSZ) before 3.6.2.0.795, ZoneDirector 1100 9.10.2.0.130, ZoneDirector 1200 10.2.1.0.218, ZoneDirector 3000 10.2.1.0.218, ZoneDirector 5000 10.0.1.0.151, a vulnerability allows attackers to exploit the official image signature to force injection unauthorized image signature.

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jako CWE-347 (niewłaściwa weryfikacja podpisu kryptograficznego) wskazuje, że mechanizm weryfikacji autentyczności obrazów firmware nie sprawdza poprawnie podpisów kryptograficznych. Atakujący może nadużyć oficjalnej sygnatury obrazu, aby wymusić na urządzeniu akceptację złośliwego, nieautoryzowanego obrazu firmware. Błąd jest dostępny zdalnie, bez uwierzytelnienia i bez interakcji użytkownika, co znacząco obniża próg ataku.

Skutki

Atakujący może zainstalować na podatnym urządzeniu złośliwy obraz firmware, co może prowadzić do pełnego przejęcia kontroli nad urządzeniem, utraty poufności i integralności danych oraz zakłócenia dostępności usług sieciowych.

Mitygacja

Dla kontrolerów SCG200, SZ-100, SZ300 oraz vSZ należy zaktualizować oprogramowanie do wersji 3.6.2.0.795 lub nowszej. W przypadku pozostałych urządzeń (R310, R500, R600, T300, T301n, T301s, ZoneDirector) należy zastosować patche dostępne u producenta zgodnie z biuletynem bezpieczeństwa Ruckus pod adresem https://support.ruckuswireless.com/security_bulletins/302. Zaleca się także ograniczenie dostępu sieciowego do interfejsów zarządzania urządzeniami wyłącznie do zaufanych hostów.

Kogo dotyczy

Ruckus R310 firmware 10.5.1.0.199, Ruckus R500 firmware 10.5.1.0.199, Ruckus R600 firmware 10.5.1.0.199, Ruckus T300 firmware 10.5.1.0.199, Ruckus T301n firmware 10.5.1.0.199, Ruckus T301s firmware 10.5.1.0.199; SmartCell Gateway 200 (SCG200) przed wersją 3.6.2.0.795, SmartZone 100 (SZ-100) przed wersją 3.6.2.0.795, SmartZone 300 (SZ300) przed wersją 3.6.2.0.795, Virtual SmartZone (vSZ) przed wersją 3.6.2.0.795; ZoneDirector 1100 firmware 9.10.2.0.130, ZoneDirector 1200 firmware 10.2.1.0.218, ZoneDirector 3000 firmware 10.2.1.0.218, ZoneDirector 5000 firmware 10.0.1.0.151

Uwagi

Podatność została pierwotnie ujawniona w marcu 2020 roku (na podstawie referencji do wpisu blogowego z marca 2020), natomiast wpis do bazy NVD/CVE nastąpił w styczniu 2023 roku, co wskazuje na znaczące opóźnienie w formalnej publikacji CVE.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Ruckuswireless R310

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless R310 Firmware

    OS
    Ruckuswireless
    10.5.1.0.199
  • Ruckuswireless R500

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless R500 Firmware

    OS
    Ruckuswireless
    10.5.1.0.199
  • Ruckuswireless R600

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless R600 Firmware

    OS
    Ruckuswireless
    10.5.1.0.199
  • Ruckuswireless Scg200

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless Scg200 Firmware

    OS
    Ruckuswireless
    < 3.6.2.0.795
  • Ruckuswireless Sz 100

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless Sz 100 Firmware

    OS
    Ruckuswireless
    < 3.6.2.0.795
  • Ruckuswireless Sz 300

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless Sz 300 Firmware

    OS
    Ruckuswireless
    < 3.6.2.0.795
  • Ruckuswireless T300

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless T300 Firmware

    OS
    Ruckuswireless
    10.5.1.0.199
  • Ruckuswireless T301n

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless T301n Firmware

    OS
    Ruckuswireless
    10.5.1.0.199
  • Ruckuswireless T301s

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless T301s Firmware

    OS
    Ruckuswireless
    10.5.1.0.199
  • Ruckuswireless Vsz

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless Vsz Firmware

    OS
    Ruckuswireless
    < 3.6.2.0.795
  • Ruckuswireless Zonedirector 1100

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless Zonedirector 1100 Firmware

    OS
    Ruckuswireless
    9.10.2.0.130
  • Ruckuswireless Zonedirector 1200

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless Zonedirector 1200 Firmware

    OS
    Ruckuswireless
    10.2.1.0.218
  • Ruckuswireless Zonedirector 3000

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless Zonedirector 3000 Firmware

    OS
    Ruckuswireless
    10.2.1.0.218
  • Ruckuswireless Zonedirector 5000

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless Zonedirector 5000 Firmware

    OS
    Ruckuswireless
    10.0.1.0.151
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-25717CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE bez uwierzytelnienia w Ruckus Wireless Admin (do wersji 10.4)

CVE-2020-22654CRITICAL9.8PL ✓ten sam produkt

Ruckus Wireless — obejście weryfikacji sumy kontrolnej MD5 firmware

CVE-2020-22657CRITICAL9.1PL ✓ten sam produkt

Pominięcie uwierzytelnienia w interfejsie WEB GUI urządzeń Ruckus Wireless

CVE-2020-22658CRITICAL9.8PL ✓ten sam produkt

Ruckus Wireless — podmiana obrazu firmware na nieautoryzowany przy starcie

CVE-2020-13916CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w Ruckus Wireless Unleashed — zdalne wykonanie kodu