CRITICAL🇬🇧 English

CVE-2020-22657

Pominięcie uwierzytelnienia w interfejsie WEB GUI urządzeń Ruckus Wireless

CVSS 9.1v3.1pub. 2023-01-20upd. 2025-04-03

Podatność w firmware wielu urządzeń Ruckus Wireless pozwala nieuwierzytelnionemu atakującemu zdalnie ominąć mechanizm logowania do interfejsu webowego (WEB GUI). Ze względu na brak wymagań dotyczących uwierzytelnienia i uprawnień, podatność jest szczególnie groźna dla urządzeń dostępnych z sieci.

Pokaż oryginał (EN)

In Ruckus R310 10.5.1.0.199, Ruckus R500 10.5.1.0.199, Ruckus R600 10.5.1.0.199, Ruckus T300 10.5.1.0.199, Ruckus T301n 10.5.1.0.199, Ruckus T301s 10.5.1.0.199, SmartCell Gateway 200 (SCG200) before 3.6.2.0.795, SmartZone 100 (SZ-100) before 3.6.2.0.795, SmartZone 300 (SZ300) before 3.6.2.0.795, Virtual SmartZone (vSZ) before 3.6.2.0.795, ZoneDirector 1100 9.10.2.0.130, ZoneDirector 1200 10.2.1.0.218, ZoneDirector 3000 10.2.1.0.218, ZoneDirector 5000 10.0.1.0.151, a vulnerability allows attackers to perform WEB GUI login authentication bypass.

🤖 Analiza AI
Jak działa

Luka klasyfikowana jako CWE-287 (nieprawidłowe uwierzytelnienie) umożliwia atakującemu ominięcie procesu weryfikacji tożsamości podczas logowania do interfejsu WEB GUI. Atakujący bez jakichkolwiek poświadczeń może uzyskać dostęp do panelu zarządzania urządzeniem sieciowym poprzez sieć, bez interakcji ze strony użytkownika.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do interfejsu administracyjnego urządzenia, co skutkuje pełną kompromitacją poufności i integralności konfiguracji oraz zarządzanych sieci bezprzewodowych.

Mitygacja

Dla urządzeń z serii SmartCell Gateway 200, SmartZone 100, SmartZone 300 oraz Virtual SmartZone należy zaktualizować firmware do wersji 3.6.2.0.795 lub nowszej. Dla pozostałych urządzeń (R310, R500, R600, T300, T301n, T301s, ZoneDirector) należy zastosować patche dostępne u producenta zgodnie z referencjami (biuletyn bezpieczeństwa Ruckus nr 302). Dodatkowo zaleca się ograniczenie dostępu do interfejsu WEB GUI wyłącznie do zaufanych sieci zarządzania.

Kogo dotyczy

Ruckus R310 firmware 10.5.1.0.199, Ruckus R500 firmware 10.5.1.0.199, Ruckus R600 firmware 10.5.1.0.199, Ruckus T300 firmware 10.5.1.0.199, Ruckus T301n firmware 10.5.1.0.199, Ruckus T301s firmware 10.5.1.0.199, SmartCell Gateway 200 (SCG200) przed wersją 3.6.2.0.795, SmartZone 100 (SZ-100) przed wersją 3.6.2.0.795, SmartZone 300 (SZ300) przed wersją 3.6.2.0.795, Virtual SmartZone (vSZ) przed wersją 3.6.2.0.795, ZoneDirector 1100 firmware 9.10.2.0.130, ZoneDirector 1200 firmware 10.2.1.0.218, ZoneDirector 3000 firmware 10.2.1.0.218, ZoneDirector 5000 firmware 10.0.1.0.151

Uwagi

Podatność została opisana publicznie w marcu 2020 roku (wpis na blogu hdhrmi.blogspot.com), natomiast formalne CVE zostało opublikowane w styczniu 2023 roku. Producent wydał biuletyn bezpieczeństwa numer 302 dostępny pod adresem support.ruckuswireless.com.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Ruckuswireless R310

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless R310 Firmware

    OS
    Ruckuswireless
    10.5.1.0.199
  • Ruckuswireless R500

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless R500 Firmware

    OS
    Ruckuswireless
    10.5.1.0.199
  • Ruckuswireless R600

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless R600 Firmware

    OS
    Ruckuswireless
    10.5.1.0.199
  • Ruckuswireless Scg200

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless Scg200 Firmware

    OS
    Ruckuswireless
    < 3.6.2.0.795
  • Ruckuswireless Sz 100

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless Sz 100 Firmware

    OS
    Ruckuswireless
    < 3.6.2.0.795
  • Ruckuswireless Sz 300

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless Sz 300 Firmware

    OS
    Ruckuswireless
    < 3.6.2.0.795
  • Ruckuswireless T300

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless T300 Firmware

    OS
    Ruckuswireless
    10.5.1.0.199
  • Ruckuswireless T301n

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless T301n Firmware

    OS
    Ruckuswireless
    10.5.1.0.199
  • Ruckuswireless T301s

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless T301s Firmware

    OS
    Ruckuswireless
    10.5.1.0.199
  • Ruckuswireless Vsz

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless Vsz Firmware

    OS
    Ruckuswireless
    < 3.6.2.0.795
  • Ruckuswireless Zonedirector 1100

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless Zonedirector 1100 Firmware

    OS
    Ruckuswireless
    9.10.2.0.130
  • Ruckuswireless Zonedirector 1200

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless Zonedirector 1200 Firmware

    OS
    Ruckuswireless
    10.2.1.0.218
  • Ruckuswireless Zonedirector 3000

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless Zonedirector 3000 Firmware

    OS
    Ruckuswireless
    10.2.1.0.218
  • Ruckuswireless Zonedirector 5000

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless Zonedirector 5000 Firmware

    OS
    Ruckuswireless
    10.0.1.0.151
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2023-25717CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE bez uwierzytelnienia w Ruckus Wireless Admin (do wersji 10.4)

CVE-2020-22653CRITICAL9.8PL ✓ten sam produkt

Ruckus Wireless — nieautoryzowane wstrzyknięcie sygnatury obrazu firmware

CVE-2020-22654CRITICAL9.8PL ✓ten sam produkt

Ruckus Wireless — obejście weryfikacji sumy kontrolnej MD5 firmware

CVE-2020-22658CRITICAL9.8PL ✓ten sam produkt

Ruckus Wireless — podmiana obrazu firmware na nieautoryzowany przy starcie

CVE-2020-13916CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w Ruckus Wireless Unleashed — zdalne wykonanie kodu