CRITICAL🇬🇧 English

CVE-2023-35803

Buffer overflow w IQ Engine na urządzeniach Extreme Networks AP

CVSS 9.8v3.1pub. 2023-10-04upd. 2024-11-21

Podatność typu buffer overflow (CWE-120) w oprogramowaniu IQ Engine przed wersją 10.6r2 na urządzeniach dostępowych Extreme Networks. Krytyczny poziom CVSS 9.8 oznacza możliwość zdalnego przejęcia kontroli nad urządzeniem bez uwierzytelnienia.

Pokaż oryginał (EN)

IQ Engine before 10.6r2 on Extreme Network AP devices has a Buffer Overflow.

🤖 Analiza AI
Jak działa

Błąd polega na nieprawidłowej walidacji rozmiaru danych wejściowych, co prowadzi do przepełnienia bufora (buffer overflow). Atakujący może zdalnie przesłać spreparowane dane do podatnego serwisu ACSD działającego w ramach IQ Engine, powodując nadpisanie pamięci poza przeznaczonym buforem. Ze względu na wektor sieciowy (AV:N), brak wymagań uwierzytelnienia (PR:N) i brak interakcji użytkownika (UI:N), exploit może być przeprowadzony w pełni zdalnie i automatycznie.

Skutki

Atakujący może uzyskać pełną kontrolę nad podatnym urządzeniem dostępowym, w tym poufność, integralność i dostępność systemu są całkowicie naruszone. Możliwe jest wykonanie dowolnego kodu (RCE), przejęcie sesji sieciowych lub wyłączenie usług.

Mitygacja

Należy zaktualizować IQ Engine do wersji 10.6r2 lub nowszej. Szczegółowe informacje dostępne są w komunikacie bezpieczeństwa producenta SA-2023-067 pod adresem podanym w referencjach.

Kogo dotyczy

IQ Engine w wersjach przed 10.6r2 na urządzeniach Extreme Networks: AP3000, AP3000X, AP302W, AP305C.

Uwagi

Podatność dotyczy serwisu ACSD w IQ Engine, co wynika z tytułu biuletynu producenta SA-2023-067 (IQ Engine ACSD Service Buffer Overflow).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Extremenetworks Ap1130

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap122

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap130

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap150w

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap250

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap30

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap3000

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap3000x

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap302w

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap305c

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap305c 1

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap305cx

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap4000

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap4000 1

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap410c

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap410c 1

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap460c

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap460s12c

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap460s6c

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap5010

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap5050d

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap5050u

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap510c

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap510cx

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap550

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap630

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap650

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Ap650x

    HW
    Extremenetworks
    wszystkie wersje
  • Extremenetworks Iq Engine

    OS
    Extremenetworks
    < 10.6r5< 10.6r2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2023-35802CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w protokole CAPWAP urządzeń Extreme Networks AP — RCE

CVE-2024-38292CRITICAL9.8PL ✓ten sam vendor

Path traversal w Extreme Networks XIQ-SE umożliwiający privilege escalation

CVE-2023-43119CRITICAL9.8PL ✓ten sam vendor

Extreme Networks EXOS — privilege escalation przez Redis i Telnet

CVE-2020-16152CRITICAL9.8PL ✓ten sam vendor

RCE przez Local File Inclusion w Aerohive NetConfig (HiveOS/IQ Engine)

CVE-2025-11192HIGH8.4ten sam vendor

A vulnerability in Extreme Networks’ Fabric Engine (VOSS) before 9.3 was discovered. When SD-WAN AutoSense is ...