CRITICAL🇬🇧 English

CVE-2020-22654

Ruckus Wireless — obejście weryfikacji sumy kontrolnej MD5 firmware

CVSS 9.8v3.1pub. 2023-01-20upd. 2025-04-03

Podatność w urządzeniach Ruckus Wireless pozwala atakującemu na ominięcie weryfikacji integralności obrazu firmware za pomocą sumy kontrolnej MD5. Jest to podatność klasy CWE-494 (Download of Code Without Integrity Check), sklasyfikowana jako krytyczna z wynikiem CVSS 9.8.

Pokaż oryginał (EN)

In Ruckus R310 10.5.1.0.199, Ruckus R500 10.5.1.0.199, Ruckus R600 10.5.1.0.199, Ruckus T300 10.5.1.0.199, Ruckus T301n 10.5.1.0.199, Ruckus T301s 10.5.1.0.199, SmartCell Gateway 200 (SCG200) before 3.6.2.0.795, SmartZone 100 (SZ-100) before 3.6.2.0.795, SmartZone 300 (SZ300) before 3.6.2.0.795, Virtual SmartZone (vSZ) before 3.6.2.0.795, ZoneDirector 1100 9.10.2.0.130, ZoneDirector 1200 10.2.1.0.218, ZoneDirector 3000 10.2.1.0.218, ZoneDirector 5000 10.0.1.0.151, a vulnerability allows attackers to bypass firmware image bad md5 checksum failed error.

🤖 Analiza AI
Jak działa

Mechanizm weryfikacji podpisanego obrazu firmware nie jest egzekwowany w sposób wystarczający — atakujący może dostarczyć zmodyfikowany lub złośliwy obraz firmware, który pomyślnie przejdzie przez proces instalacji mimo nieprawidłowej sumy kontrolnej MD5. Błąd walidacji ('bad md5 checksum failed') jest w praktyce pomijany, co umożliwia załadowanie nieautoryzowanego kodu na urządzenie. Atak nie wymaga uwierzytelnienia ani interakcji użytkownika, a wektor jest sieciowy.

Skutki

Atakujący może wgrać dowolny, złośliwy obraz firmware na podatne urządzenie sieciowe, uzyskując pełną kontrolę nad jego działaniem — w tym możliwość kompromitacji poufności, integralności i dostępności systemu oraz sieci, którą obsługuje.

Mitygacja

Dla produktów z linii SmartCell Gateway 200, SmartZone 100, SmartZone 300 oraz Virtual SmartZone należy zaktualizować oprogramowanie do wersji 3.6.2.0.795 lub nowszej. Dla pozostałych produktów (R310, R500, R600, T300, T301n, T301s, ZoneDirector) należy zastosować patche dostępne u producenta zgodnie z biuletynem bezpieczeństwa Ruckus: https://support.ruckuswireless.com/security_bulletins/302. Dodatkowo zaleca się ograniczenie dostępu do interfejsów administracyjnych urządzeń wyłącznie do zaufanych sieci zarządzania.

Kogo dotyczy

Ruckus R310 firmware 10.5.1.0.199, Ruckus R500 firmware 10.5.1.0.199, Ruckus R600 firmware 10.5.1.0.199, Ruckus T300 10.5.1.0.199, Ruckus T301n 10.5.1.0.199, Ruckus T301s 10.5.1.0.199, SmartCell Gateway 200 (SCG200) przed wersją 3.6.2.0.795, SmartZone 100 (SZ-100) przed wersją 3.6.2.0.795, SmartZone 300 (SZ300) przed wersją 3.6.2.0.795, Virtual SmartZone (vSZ) przed wersją 3.6.2.0.795, ZoneDirector 1100 9.10.2.0.130, ZoneDirector 1200 10.2.1.0.218, ZoneDirector 3000 10.2.1.0.218, ZoneDirector 5000 10.0.1.0.151.

Uwagi

Podatność została pierwotnie ujawniona publicznie w marcu 2020 roku (na podstawie daty wpisu blogowego w referencjach), natomiast wpis NVD pochodzi z stycznia 2023 roku. Klasyfikacja CWE-494 wskazuje na brak właściwej weryfikacji integralności pobieranego kodu.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Ruckuswireless R310

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless R310 Firmware

    OS
    Ruckuswireless
    10.5.1.0.199
  • Ruckuswireless R500

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless R500 Firmware

    OS
    Ruckuswireless
    10.5.1.0.199
  • Ruckuswireless R600

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless R600 Firmware

    OS
    Ruckuswireless
    10.5.1.0.199
  • Ruckuswireless Scg200

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless Scg200 Firmware

    OS
    Ruckuswireless
    < 3.6.2.0.795
  • Ruckuswireless Sz 100

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless Sz 100 Firmware

    OS
    Ruckuswireless
    < 3.6.2.0.795
  • Ruckuswireless Sz 300

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless Sz 300 Firmware

    OS
    Ruckuswireless
    < 3.6.2.0.795
  • Ruckuswireless T300

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless T300 Firmware

    OS
    Ruckuswireless
    10.5.1.0.199
  • Ruckuswireless T301n

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless T301n Firmware

    OS
    Ruckuswireless
    10.5.1.0.199
  • Ruckuswireless T301s

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless T301s Firmware

    OS
    Ruckuswireless
    10.5.1.0.199
  • Ruckuswireless Vsz

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless Vsz Firmware

    OS
    Ruckuswireless
    < 3.6.2.0.795
  • Ruckuswireless Zonedirector 1100

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless Zonedirector 1100 Firmware

    OS
    Ruckuswireless
    9.10.2.0.130
  • Ruckuswireless Zonedirector 1200

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless Zonedirector 1200 Firmware

    OS
    Ruckuswireless
    10.2.1.0.218
  • Ruckuswireless Zonedirector 3000

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless Zonedirector 3000 Firmware

    OS
    Ruckuswireless
    10.2.1.0.218
  • Ruckuswireless Zonedirector 5000

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless Zonedirector 5000 Firmware

    OS
    Ruckuswireless
    10.0.1.0.151
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-25717CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE bez uwierzytelnienia w Ruckus Wireless Admin (do wersji 10.4)

CVE-2020-22653CRITICAL9.8PL ✓ten sam produkt

Ruckus Wireless — nieautoryzowane wstrzyknięcie sygnatury obrazu firmware

CVE-2020-22657CRITICAL9.1PL ✓ten sam produkt

Pominięcie uwierzytelnienia w interfejsie WEB GUI urządzeń Ruckus Wireless

CVE-2020-22658CRITICAL9.8PL ✓ten sam produkt

Ruckus Wireless — podmiana obrazu firmware na nieautoryzowany przy starcie

CVE-2020-13916CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w Ruckus Wireless Unleashed — zdalne wykonanie kodu