Podatność typu buffer overflow (CWE-120) w oprogramowaniu IQ Engine przed wersją 10.6r2 na urządzeniach dostępowych Extreme Networks. Krytyczny poziom CVSS 9.8 oznacza możliwość zdalnego przejęcia kontroli nad urządzeniem bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
IQ Engine before 10.6r2 on Extreme Network AP devices has a Buffer Overflow.
Błąd polega na nieprawidłowej walidacji rozmiaru danych wejściowych, co prowadzi do przepełnienia bufora (buffer overflow). Atakujący może zdalnie przesłać spreparowane dane do podatnego serwisu ACSD działającego w ramach IQ Engine, powodując nadpisanie pamięci poza przeznaczonym buforem. Ze względu na wektor sieciowy (AV:N), brak wymagań uwierzytelnienia (PR:N) i brak interakcji użytkownika (UI:N), exploit może być przeprowadzony w pełni zdalnie i automatycznie.
Atakujący może uzyskać pełną kontrolę nad podatnym urządzeniem dostępowym, w tym poufność, integralność i dostępność systemu są całkowicie naruszone. Możliwe jest wykonanie dowolnego kodu (RCE), przejęcie sesji sieciowych lub wyłączenie usług.
Należy zaktualizować IQ Engine do wersji 10.6r2 lub nowszej. Szczegółowe informacje dostępne są w komunikacie bezpieczeństwa producenta SA-2023-067 pod adresem podanym w referencjach.
IQ Engine w wersjach przed 10.6r2 na urządzeniach Extreme Networks: AP3000, AP3000X, AP302W, AP305C.
Podatność dotyczy serwisu ACSD w IQ Engine, co wynika z tytułu biuletynu producenta SA-2023-067 (IQ Engine ACSD Service Buffer Overflow).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HExtremenetworks Ap1130
HWExtremenetworkswszystkie wersjeExtremenetworks Ap122
HWExtremenetworkswszystkie wersjeExtremenetworks Ap130
HWExtremenetworkswszystkie wersjeExtremenetworks Ap150w
HWExtremenetworkswszystkie wersjeExtremenetworks Ap250
HWExtremenetworkswszystkie wersjeExtremenetworks Ap30
HWExtremenetworkswszystkie wersjeExtremenetworks Ap3000
HWExtremenetworkswszystkie wersjeExtremenetworks Ap3000x
HWExtremenetworkswszystkie wersjeExtremenetworks Ap302w
HWExtremenetworkswszystkie wersjeExtremenetworks Ap305c
HWExtremenetworkswszystkie wersjeExtremenetworks Ap305c 1
HWExtremenetworkswszystkie wersjeExtremenetworks Ap305cx
HWExtremenetworkswszystkie wersjeExtremenetworks Ap4000
HWExtremenetworkswszystkie wersjeExtremenetworks Ap4000 1
HWExtremenetworkswszystkie wersjeExtremenetworks Ap410c
HWExtremenetworkswszystkie wersjeExtremenetworks Ap410c 1
HWExtremenetworkswszystkie wersjeExtremenetworks Ap460c
HWExtremenetworkswszystkie wersjeExtremenetworks Ap460s12c
HWExtremenetworkswszystkie wersjeExtremenetworks Ap460s6c
HWExtremenetworkswszystkie wersjeExtremenetworks Ap5010
HWExtremenetworkswszystkie wersjeExtremenetworks Ap5050d
HWExtremenetworkswszystkie wersjeExtremenetworks Ap5050u
HWExtremenetworkswszystkie wersjeExtremenetworks Ap510c
HWExtremenetworkswszystkie wersjeExtremenetworks Ap510cx
HWExtremenetworkswszystkie wersjeExtremenetworks Ap550
HWExtremenetworkswszystkie wersjeExtremenetworks Ap630
HWExtremenetworkswszystkie wersjeExtremenetworks Ap650
HWExtremenetworkswszystkie wersjeExtremenetworks Ap650x
HWExtremenetworkswszystkie wersjeExtremenetworks Iq Engine
OSExtremenetworks< 10.6r5< 10.6r2
Powiązane podatności
Buffer overflow w protokole CAPWAP urządzeń Extreme Networks AP — RCE
Path traversal w Extreme Networks XIQ-SE umożliwiający privilege escalation
Extreme Networks EXOS — privilege escalation przez Redis i Telnet
RCE przez Local File Inclusion w Aerohive NetConfig (HiveOS/IQ Engine)
A vulnerability in Extreme Networks’ Fabric Engine (VOSS) before 9.3 was discovered. When SD-WAN AutoSense is ...