CRITICAL🇬🇧 English

CVE-2023-35802

Buffer overflow w protokole CAPWAP urządzeń Extreme Networks AP — RCE

CVSS 9.8v3.1pub. 2023-07-15upd. 2024-11-21

IQ Engine przed wersją 10.6r1 na urządzeniach Extreme Networks AP zawiera podatność buffer overflow w implementacji protokołu CAPWAP, umożliwiającą zdalne wykonanie kodu. Błąd sklasyfikowano jako krytyczny (CVSS 9.8), ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika.

Pokaż oryginał (EN)

IQ Engine before 10.6r1 on Extreme Network AP devices has a Buffer Overflow in the implementation of the CAPWAP protocol that may be exploited to obtain elevated privileges to conduct remote code execution. Access to the internal management interface/subnet is required to conduct the exploit.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej obsługi pamięci (CWE-120 — klasyczny buffer overflow) w implementacji protokołu CAPWAP (Control And Provisioning of Wireless Access Points). Atakujący, mający dostęp do wewnętrznego interfejsu lub podsieci zarządzającej urządzeniem, może wysłać spreparowany pakiet CAPWAP, który przepełnia bufor i prowadzi do przejęcia kontroli nad przepływem wykonania programu. W rezultacie możliwe jest uzyskanie podwyższonych uprawnień i wykonanie dowolnego kodu na urządzeniu.

Skutki

Atakujący może uzyskać podwyższone uprawnienia i przeprowadzić zdalne wykonanie kodu (RCE) na podatnym urządzeniu dostępowym, co może skutkować pełnym przejęciem kontroli nad punktem dostępowym.

Mitygacja

Należy zaktualizować IQ Engine do wersji 10.6r1 lub nowszej. Dodatkowo, jako środek ograniczający ryzyko, należy bezwzględnie restrykcyjnie kontrolować dostęp do wewnętrznego interfejsu i podsieci zarządzającej urządzeniami AP — exploit wymaga dostępu do tej sieci. Szczegółowe informacje dostępne w portalu Extreme Networks (artykuł nr 000112741).

Kogo dotyczy

Extreme Networks IQ Engine w wersjach przed 10.6r1 zainstalowany na urządzeniach: Extreme Networks AP122, AP130, AP150W, AP250.

Uwagi

Pomimo krytycznego wyniku CVSS (9.8), rzeczywisty wektor ataku jest ograniczony wymogiem posiadania dostępu do wewnętrznej sieci/interfejsu zarządzania urządzeniem, co obniża praktyczną ekspozycję podatności w typowych środowiskach produkcyjnych.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Extremenetworks Ap1130

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap122

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap130

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap150w

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap250

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap30

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap3000

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap3000x

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap302w

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap305c

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap305c 1

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap305cx

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap4000

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap4000 1

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap410c

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap410c 1

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap460c

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap460s12c

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap460s6c

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap5010

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap5050d

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap5050u

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap510c

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap510cx

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap550

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap630

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap650

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap650x

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Iq Engine

    OS
    Extremenetworks
    < 10.6r5< 10.6r1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2023-35803CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w IQ Engine na urządzeniach Extreme Networks AP

CVE-2024-38292CRITICAL9.8PL ✓ten sam vendor

Path traversal w Extreme Networks XIQ-SE umożliwiający privilege escalation

CVE-2023-43119CRITICAL9.8PL ✓ten sam vendor

Extreme Networks EXOS — privilege escalation przez Redis i Telnet

CVE-2020-16152CRITICAL9.8PL ✓ten sam vendor

RCE przez Local File Inclusion w Aerohive NetConfig (HiveOS/IQ Engine)

CVE-2025-11192HIGH8.4ten sam vendor

A vulnerability in Extreme Networks’ Fabric Engine (VOSS) before 9.3 was discovered. When SD-WAN AutoSense is ...