Podatność w panelu administracyjnym Ruckus Wireless Admin (do wersji 10.4 włącznie) umożliwia zdalne wykonanie kodu (RCE) bez żadnego uwierzytelnienia. Jest aktywnie wykorzystywana przez atakujących, co zostało potwierdzone przez CISA w katalogu Known Exploited Vulnerabilities.
▸ Pokaż oryginał (EN)
Ruckus Wireless Admin through 10.4 allows Remote Code Execution via an unauthenticated HTTP GET Request, as demonstrated by a /forms/doLogin?login_username=admin&password=password$(curl substring.
Atakujący wysyła spreparowane żądanie HTTP GET do endpointu /forms/doLogin, wstrzykując polecenia systemowe bezpośrednio w parametry logowania (np. login_username lub password) przy użyciu techniki command injection. Serwer przetwarza dane wejściowe bez odpowiedniej walidacji i sanityzacji, co prowadzi do wykonania wstrzykniętego polecenia w kontekście systemu operacyjnego urządzenia. Przykładowy payload demonstracyjny zawiera podciąg wywołujący zewnętrzne polecenie systemowe, np. $(curl ...), co potwierdza możliwość wykonania dowolnego kodu.
Nieuwierzytelniony atakujący może zdalnie wykonać dowolny kod na podatnym urządzeniu, uzyskując pełną kontrolę nad systemem, w tym dostęp do danych konfiguracyjnych sieci bezprzewodowej oraz możliwość dalszego ruchu bocznego (lateral movement) w sieci.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (Ruckus Security Bulletin #315: https://support.ruckuswireless.com/security_bulletins/315). Do czasu wdrożenia poprawek zaleca się ograniczenie dostępu do panelu administracyjnego wyłącznie do zaufanych adresów IP za pomocą reguł firewall oraz izolację urządzeń w dedykowanym segmencie sieci.
Ruckus Wireless Admin w wersji do 10.4 włącznie; powiązane produkty: Ruckus SmartZone AP, Ruckus E510, Ruckus H320, Ruckus H350
Dostępny jest publiczny proof-of-concept (PoC) demonstrujący wykorzystanie podatności opublikowany przez cybir.com. Podatność figuruje w katalogu CISA Known Exploited Vulnerabilities, co oznacza obowiązek pilnego wdrożenia poprawek w podmiotach podlegających wytycznym CISA.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCommscope Ruckus Smartzone Firmware
OSCommscope6.1.0.0.935< 5.2.1.3< 5.2.1.3.1695Ruckuswireless E510
HWRuckuswirelesswszystkie wersjeRuckuswireless H320
HWRuckuswirelesswszystkie wersjeRuckuswireless H350
HWRuckuswirelesswszystkie wersjeRuckuswireless H500
HWRuckuswirelesswszystkie wersjeRuckuswireless H510
HWRuckuswirelesswszystkie wersjeRuckuswireless H550
HWRuckuswirelesswszystkie wersjeRuckuswireless M510
HWRuckuswirelesswszystkie wersjeRuckuswireless M510 Jp
HWRuckuswirelesswszystkie wersjeRuckuswireless P300
HWRuckuswirelesswszystkie wersjeRuckuswireless Q410
HWRuckuswirelesswszystkie wersjeRuckuswireless Q710
HWRuckuswirelesswszystkie wersjeRuckuswireless Q910
HWRuckuswirelesswszystkie wersjeRuckuswireless R300
HWRuckuswirelesswszystkie wersjeRuckuswireless R310
HWRuckuswirelesswszystkie wersjeRuckuswireless R320
HWRuckuswirelesswszystkie wersjeRuckuswireless R350
HWRuckuswirelesswszystkie wersjeRuckuswireless R500
HWRuckuswirelesswszystkie wersjeRuckuswireless R510
HWRuckuswirelesswszystkie wersjeRuckuswireless R550
HWRuckuswirelesswszystkie wersjeRuckuswireless R560
HWRuckuswirelesswszystkie wersjeRuckuswireless R600
HWRuckuswirelesswszystkie wersjeRuckuswireless R610
HWRuckuswirelesswszystkie wersjeRuckuswireless R650
HWRuckuswirelesswszystkie wersjeRuckuswireless R700
HWRuckuswirelesswszystkie wersjeRuckuswireless R710
HWRuckuswirelesswszystkie wersjeRuckuswireless R720
HWRuckuswirelesswszystkie wersjeRuckuswireless R730
HWRuckuswirelesswszystkie wersjeRuckuswireless R750
HWRuckuswirelesswszystkie wersjeRuckuswireless R760
HWRuckuswirelesswszystkie wersje
CISA KEV — szczegółyi
- Dostawcai
- Ruckus Wireless
- Produkti
- Multiple Products
- Data dodania do KEVi
- 12 maja 2023
- Termin remediation (USA)i
- 2 czerwca 2023(po terminie)
Zastosuj aktualizacje zgodnie z instrukcjami producenta lub odłącz produkt, jeśli jest już nieobsługiwany.
▸ Pokaż oryginał (EN)
Apply updates per vendor instructions or disconnect product if it is end-of-life.
Oprogramowanie Access Point (AP) Ruckus Wireless zawiera niezidentyfikowaną lukę w komponencie usług webowych. Jeśli komponent usług webowych jest włączony na AP, atakujący może wykonać cross-site request forgery (CSRF) lub remote code execution (RCE). Ta luka wpływa na Ruckus ZoneDirector, SmartZone i Solo APs.
▸ Pokaż oryginał (EN)
Ruckus Wireless Access Point (AP) software contains an unspecified vulnerability in the web services component. If the web services component is enabled on the AP, an attacker can perform cross-site request forgery (CSRF) or remote code execution (RCE). This vulnerability impacts Ruckus ZoneDirector, SmartZone, and Solo APs.
Powiązane podatności
Command injection w RUCKUS SmartZone przez pole adresu IP
Hardcoded SSH private key w RUCKUS SmartZone — dostęp root zdalnie
Ruckus Wireless — podmiana obrazu firmware na nieautoryzowany przy starcie
Ruckus Wireless — obejście weryfikacji sumy kontrolnej MD5 firmware
Ruckus Wireless — nieautoryzowane wstrzyknięcie sygnatury obrazu firmware