IQ Engine przed wersją 10.6r1 na urządzeniach Extreme Networks AP zawiera podatność buffer overflow w implementacji protokołu CAPWAP, umożliwiającą zdalne wykonanie kodu. Błąd sklasyfikowano jako krytyczny (CVSS 9.8), ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
IQ Engine before 10.6r1 on Extreme Network AP devices has a Buffer Overflow in the implementation of the CAPWAP protocol that may be exploited to obtain elevated privileges to conduct remote code execution. Access to the internal management interface/subnet is required to conduct the exploit.
Podatność wynika z nieprawidłowej obsługi pamięci (CWE-120 — klasyczny buffer overflow) w implementacji protokołu CAPWAP (Control And Provisioning of Wireless Access Points). Atakujący, mający dostęp do wewnętrznego interfejsu lub podsieci zarządzającej urządzeniem, może wysłać spreparowany pakiet CAPWAP, który przepełnia bufor i prowadzi do przejęcia kontroli nad przepływem wykonania programu. W rezultacie możliwe jest uzyskanie podwyższonych uprawnień i wykonanie dowolnego kodu na urządzeniu.
Atakujący może uzyskać podwyższone uprawnienia i przeprowadzić zdalne wykonanie kodu (RCE) na podatnym urządzeniu dostępowym, co może skutkować pełnym przejęciem kontroli nad punktem dostępowym.
Należy zaktualizować IQ Engine do wersji 10.6r1 lub nowszej. Dodatkowo, jako środek ograniczający ryzyko, należy bezwzględnie restrykcyjnie kontrolować dostęp do wewnętrznego interfejsu i podsieci zarządzającej urządzeniami AP — exploit wymaga dostępu do tej sieci. Szczegółowe informacje dostępne w portalu Extreme Networks (artykuł nr 000112741).
Extreme Networks IQ Engine w wersjach przed 10.6r1 zainstalowany na urządzeniach: Extreme Networks AP122, AP130, AP150W, AP250.
Pomimo krytycznego wyniku CVSS (9.8), rzeczywisty wektor ataku jest ograniczony wymogiem posiadania dostępu do wewnętrznej sieci/interfejsu zarządzania urządzeniem, co obniża praktyczną ekspozycję podatności w typowych środowiskach produkcyjnych.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HExtremenetworks Ap1130
HWExtremenetworkswszystkie wersjeExtremenetworks Ap122
HWExtremenetworkswszystkie wersjeExtremenetworks Ap130
HWExtremenetworkswszystkie wersjeExtremenetworks Ap150w
HWExtremenetworkswszystkie wersjeExtremenetworks Ap250
HWExtremenetworkswszystkie wersjeExtremenetworks Ap30
HWExtremenetworkswszystkie wersjeExtremenetworks Ap3000
HWExtremenetworkswszystkie wersjeExtremenetworks Ap3000x
HWExtremenetworkswszystkie wersjeExtremenetworks Ap302w
HWExtremenetworkswszystkie wersjeExtremenetworks Ap305c
HWExtremenetworkswszystkie wersjeExtremenetworks Ap305c 1
HWExtremenetworkswszystkie wersjeExtremenetworks Ap305cx
HWExtremenetworkswszystkie wersjeExtremenetworks Ap4000
HWExtremenetworkswszystkie wersjeExtremenetworks Ap4000 1
HWExtremenetworkswszystkie wersjeExtremenetworks Ap410c
HWExtremenetworkswszystkie wersjeExtremenetworks Ap410c 1
HWExtremenetworkswszystkie wersjeExtremenetworks Ap460c
HWExtremenetworkswszystkie wersjeExtremenetworks Ap460s12c
HWExtremenetworkswszystkie wersjeExtremenetworks Ap460s6c
HWExtremenetworkswszystkie wersjeExtremenetworks Ap5010
HWExtremenetworkswszystkie wersjeExtremenetworks Ap5050d
HWExtremenetworkswszystkie wersjeExtremenetworks Ap5050u
HWExtremenetworkswszystkie wersjeExtremenetworks Ap510c
HWExtremenetworkswszystkie wersjeExtremenetworks Ap510cx
HWExtremenetworkswszystkie wersjeExtremenetworks Ap550
HWExtremenetworkswszystkie wersjeExtremenetworks Ap630
HWExtremenetworkswszystkie wersjeExtremenetworks Ap650
HWExtremenetworkswszystkie wersjeExtremenetworks Ap650x
HWExtremenetworkswszystkie wersjeExtremenetworks Iq Engine
OSExtremenetworks< 10.6r5< 10.6r1
Powiązane podatności
Buffer overflow w IQ Engine na urządzeniach Extreme Networks AP
Path traversal w Extreme Networks XIQ-SE umożliwiający privilege escalation
Extreme Networks EXOS — privilege escalation przez Redis i Telnet
RCE przez Local File Inclusion w Aerohive NetConfig (HiveOS/IQ Engine)
A vulnerability in Extreme Networks’ Fabric Engine (VOSS) before 9.3 was discovered. When SD-WAN AutoSense is ...