Podatność w firmware wielu urządzeń Ruckus Wireless (punkt dostępowe i kontrolery) umożliwia atakującemu zdalne podstawienie nieautoryzowanego obrazu systemu, który zostanie załadowany jako główny zweryfikowany obraz przy starcie urządzenia. Krytyczny poziom zagrożenia wynika z możliwości całkowitego przejęcia kontroli nad urządzeniem sieciowym bez jakiejkolwiek autoryzacji.
▸ Pokaż oryginał (EN)
In Ruckus R310 10.5.1.0.199, Ruckus R500 10.5.1.0.199, Ruckus R600 10.5.1.0.199, Ruckus T300 10.5.1.0.199, Ruckus T301n 10.5.1.0.199, Ruckus T301s 10.5.1.0.199, SmartCell Gateway 200 (SCG200) before 3.6.2.0.795, SmartZone 100 (SZ-100) before 3.6.2.0.795, SmartZone 300 (SZ300) before 3.6.2.0.795, Virtual SmartZone (vSZ) before 3.6.2.0.795, ZoneDirector 1100 9.10.2.0.130, ZoneDirector 1200 10.2.1.0.218, ZoneDirector 3000 10.2.1.0.218, ZoneDirector 5000 10.0.1.0.151, a vulnerability allows attackers to switch completely to unauthorized image to be Boot as primary verified image.
Podatność jest sklasyfikowana jako CWE-494 (Download of Code Without Integrity Check), co wskazuje, że urządzenia nie weryfikują w sposób wystarczający integralności lub autentyczności ładowanego obrazu firmware. Atakujący zdalnie, bez uwierzytelnienia i interakcji użytkownika, może doprowadzić do tego, że urządzenie zaakceptuje i zainstaluje niepodpisany lub złośliwy obraz systemu. Obraz ten zostaje następnie oznaczony jako główny zweryfikowany obraz startowy, co oznacza, że jest ładowany przy każdym uruchomieniu urządzenia.
Atakujący może trwale zastąpić oprogramowanie urządzenia własnym, złośliwym firmware, uzyskując pełną kontrolę nad urządzeniem sieciowym — w tym dostęp do przesyłanego ruchu, możliwość dalszego ataku na sieć wewnętrzną oraz utrzymanie trwałego dostępu nawet po pozornym resecie urządzenia.
Dla produktów z serii SmartCell Gateway 200, SmartZone 100, SmartZone 300 oraz Virtual SmartZone należy zaktualizować firmware do wersji 3.6.2.0.795 lub nowszej. Dla pozostałych urządzeń (R310, R500, R600, T300, T301n, T301s, ZoneDirector) należy zastosować patche dostępne u producenta zgodnie z biuletynem bezpieczeństwa Ruckus (Security Bulletin #302). Urządzenia sieciowe powinny być odseparowane od bezpośredniego dostępu z zewnątrz poprzez segmentację sieci i firewall.
Ruckus R310 firmware 10.5.1.0.199, Ruckus R500 firmware 10.5.1.0.199, Ruckus R600 firmware 10.5.1.0.199, Ruckus T300 firmware 10.5.1.0.199, Ruckus T301n firmware 10.5.1.0.199, Ruckus T301s firmware 10.5.1.0.199, SmartCell Gateway 200 (SCG200) przed wersją 3.6.2.0.795, SmartZone 100 (SZ-100) przed wersją 3.6.2.0.795, SmartZone 300 (SZ300) przed wersją 3.6.2.0.795, Virtual SmartZone (vSZ) przed wersją 3.6.2.0.795, ZoneDirector 1100 firmware 9.10.2.0.130, ZoneDirector 1200 firmware 10.2.1.0.218, ZoneDirector 3000 firmware 10.2.1.0.218, ZoneDirector 5000 firmware 10.0.1.0.151
Podatność została ujawniona publicznie na blogu badacza (marzec 2020), natomiast wpis CVE opublikowano w styczniu 2023. Producent wydał biuletyn bezpieczeństwa nr 302 dostępny pod adresem support.ruckuswireless.com.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRuckuswireless R310
HWRuckuswirelesswszystkie wersjeRuckuswireless R310 Firmware
OSRuckuswireless10.5.1.0.199Ruckuswireless R500
HWRuckuswirelesswszystkie wersjeRuckuswireless R500 Firmware
OSRuckuswireless10.5.1.0.199Ruckuswireless R600
HWRuckuswirelesswszystkie wersjeRuckuswireless R600 Firmware
OSRuckuswireless10.5.1.0.199Ruckuswireless Scg200
HWRuckuswirelesswszystkie wersjeRuckuswireless Scg200 Firmware
OSRuckuswireless< 3.6.2.0.795Ruckuswireless Sz 100
HWRuckuswirelesswszystkie wersjeRuckuswireless Sz 100 Firmware
OSRuckuswireless< 3.6.2.0.795Ruckuswireless Sz 300
HWRuckuswirelesswszystkie wersjeRuckuswireless Sz 300 Firmware
OSRuckuswireless< 3.6.2.0.795Ruckuswireless T300
HWRuckuswirelesswszystkie wersjeRuckuswireless T300 Firmware
OSRuckuswireless10.5.1.0.199Ruckuswireless T301n
HWRuckuswirelesswszystkie wersjeRuckuswireless T301n Firmware
OSRuckuswireless10.5.1.0.199Ruckuswireless T301s
HWRuckuswirelesswszystkie wersjeRuckuswireless T301s Firmware
OSRuckuswireless10.5.1.0.199Ruckuswireless Vsz
HWRuckuswirelesswszystkie wersjeRuckuswireless Vsz Firmware
OSRuckuswireless< 3.6.2.0.795Ruckuswireless Zonedirector 1100
HWRuckuswirelesswszystkie wersjeRuckuswireless Zonedirector 1100 Firmware
OSRuckuswireless9.10.2.0.130Ruckuswireless Zonedirector 1200
HWRuckuswirelesswszystkie wersjeRuckuswireless Zonedirector 1200 Firmware
OSRuckuswireless10.2.1.0.218Ruckuswireless Zonedirector 3000
HWRuckuswirelesswszystkie wersjeRuckuswireless Zonedirector 3000 Firmware
OSRuckuswireless10.2.1.0.218Ruckuswireless Zonedirector 5000
HWRuckuswirelesswszystkie wersjeRuckuswireless Zonedirector 5000 Firmware
OSRuckuswireless10.0.1.0.151
Powiązane podatności
RCE bez uwierzytelnienia w Ruckus Wireless Admin (do wersji 10.4)
Ruckus Wireless — nieautoryzowane wstrzyknięcie sygnatury obrazu firmware
Ruckus Wireless — obejście weryfikacji sumy kontrolnej MD5 firmware
Pominięcie uwierzytelnienia w interfejsie WEB GUI urządzeń Ruckus Wireless
Stack buffer overflow w Ruckus Wireless Unleashed — zdalne wykonanie kodu