CRITICAL🇬🇧 English

CVE-2020-22658

Ruckus Wireless — podmiana obrazu firmware na nieautoryzowany przy starcie

CVSS 9.8v3.1pub. 2023-01-20upd. 2025-04-03

Podatność w firmware wielu urządzeń Ruckus Wireless (punkt dostępowe i kontrolery) umożliwia atakującemu zdalne podstawienie nieautoryzowanego obrazu systemu, który zostanie załadowany jako główny zweryfikowany obraz przy starcie urządzenia. Krytyczny poziom zagrożenia wynika z możliwości całkowitego przejęcia kontroli nad urządzeniem sieciowym bez jakiejkolwiek autoryzacji.

Pokaż oryginał (EN)

In Ruckus R310 10.5.1.0.199, Ruckus R500 10.5.1.0.199, Ruckus R600 10.5.1.0.199, Ruckus T300 10.5.1.0.199, Ruckus T301n 10.5.1.0.199, Ruckus T301s 10.5.1.0.199, SmartCell Gateway 200 (SCG200) before 3.6.2.0.795, SmartZone 100 (SZ-100) before 3.6.2.0.795, SmartZone 300 (SZ300) before 3.6.2.0.795, Virtual SmartZone (vSZ) before 3.6.2.0.795, ZoneDirector 1100 9.10.2.0.130, ZoneDirector 1200 10.2.1.0.218, ZoneDirector 3000 10.2.1.0.218, ZoneDirector 5000 10.0.1.0.151, a vulnerability allows attackers to switch completely to unauthorized image to be Boot as primary verified image.

🤖 Analiza AI
Jak działa

Podatność jest sklasyfikowana jako CWE-494 (Download of Code Without Integrity Check), co wskazuje, że urządzenia nie weryfikują w sposób wystarczający integralności lub autentyczności ładowanego obrazu firmware. Atakujący zdalnie, bez uwierzytelnienia i interakcji użytkownika, może doprowadzić do tego, że urządzenie zaakceptuje i zainstaluje niepodpisany lub złośliwy obraz systemu. Obraz ten zostaje następnie oznaczony jako główny zweryfikowany obraz startowy, co oznacza, że jest ładowany przy każdym uruchomieniu urządzenia.

Skutki

Atakujący może trwale zastąpić oprogramowanie urządzenia własnym, złośliwym firmware, uzyskując pełną kontrolę nad urządzeniem sieciowym — w tym dostęp do przesyłanego ruchu, możliwość dalszego ataku na sieć wewnętrzną oraz utrzymanie trwałego dostępu nawet po pozornym resecie urządzenia.

Mitygacja

Dla produktów z serii SmartCell Gateway 200, SmartZone 100, SmartZone 300 oraz Virtual SmartZone należy zaktualizować firmware do wersji 3.6.2.0.795 lub nowszej. Dla pozostałych urządzeń (R310, R500, R600, T300, T301n, T301s, ZoneDirector) należy zastosować patche dostępne u producenta zgodnie z biuletynem bezpieczeństwa Ruckus (Security Bulletin #302). Urządzenia sieciowe powinny być odseparowane od bezpośredniego dostępu z zewnątrz poprzez segmentację sieci i firewall.

Kogo dotyczy

Ruckus R310 firmware 10.5.1.0.199, Ruckus R500 firmware 10.5.1.0.199, Ruckus R600 firmware 10.5.1.0.199, Ruckus T300 firmware 10.5.1.0.199, Ruckus T301n firmware 10.5.1.0.199, Ruckus T301s firmware 10.5.1.0.199, SmartCell Gateway 200 (SCG200) przed wersją 3.6.2.0.795, SmartZone 100 (SZ-100) przed wersją 3.6.2.0.795, SmartZone 300 (SZ300) przed wersją 3.6.2.0.795, Virtual SmartZone (vSZ) przed wersją 3.6.2.0.795, ZoneDirector 1100 firmware 9.10.2.0.130, ZoneDirector 1200 firmware 10.2.1.0.218, ZoneDirector 3000 firmware 10.2.1.0.218, ZoneDirector 5000 firmware 10.0.1.0.151

Uwagi

Podatność została ujawniona publicznie na blogu badacza (marzec 2020), natomiast wpis CVE opublikowano w styczniu 2023. Producent wydał biuletyn bezpieczeństwa nr 302 dostępny pod adresem support.ruckuswireless.com.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Ruckuswireless R310

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless R310 Firmware

    OS
    Ruckuswireless
    10.5.1.0.199
  • Ruckuswireless R500

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless R500 Firmware

    OS
    Ruckuswireless
    10.5.1.0.199
  • Ruckuswireless R600

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless R600 Firmware

    OS
    Ruckuswireless
    10.5.1.0.199
  • Ruckuswireless Scg200

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless Scg200 Firmware

    OS
    Ruckuswireless
    < 3.6.2.0.795
  • Ruckuswireless Sz 100

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless Sz 100 Firmware

    OS
    Ruckuswireless
    < 3.6.2.0.795
  • Ruckuswireless Sz 300

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless Sz 300 Firmware

    OS
    Ruckuswireless
    < 3.6.2.0.795
  • Ruckuswireless T300

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless T300 Firmware

    OS
    Ruckuswireless
    10.5.1.0.199
  • Ruckuswireless T301n

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless T301n Firmware

    OS
    Ruckuswireless
    10.5.1.0.199
  • Ruckuswireless T301s

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless T301s Firmware

    OS
    Ruckuswireless
    10.5.1.0.199
  • Ruckuswireless Vsz

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless Vsz Firmware

    OS
    Ruckuswireless
    < 3.6.2.0.795
  • Ruckuswireless Zonedirector 1100

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless Zonedirector 1100 Firmware

    OS
    Ruckuswireless
    9.10.2.0.130
  • Ruckuswireless Zonedirector 1200

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless Zonedirector 1200 Firmware

    OS
    Ruckuswireless
    10.2.1.0.218
  • Ruckuswireless Zonedirector 3000

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless Zonedirector 3000 Firmware

    OS
    Ruckuswireless
    10.2.1.0.218
  • Ruckuswireless Zonedirector 5000

    HW
    Ruckuswireless
    wszystkie wersje
  • Ruckuswireless Zonedirector 5000 Firmware

    OS
    Ruckuswireless
    10.0.1.0.151
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-25717CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE bez uwierzytelnienia w Ruckus Wireless Admin (do wersji 10.4)

CVE-2020-22653CRITICAL9.8PL ✓ten sam produkt

Ruckus Wireless — nieautoryzowane wstrzyknięcie sygnatury obrazu firmware

CVE-2020-22654CRITICAL9.8PL ✓ten sam produkt

Ruckus Wireless — obejście weryfikacji sumy kontrolnej MD5 firmware

CVE-2020-22657CRITICAL9.1PL ✓ten sam produkt

Pominięcie uwierzytelnienia w interfejsie WEB GUI urządzeń Ruckus Wireless

CVE-2020-13916CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w Ruckus Wireless Unleashed — zdalne wykonanie kodu