IQ Engine before 10.6r1 on Extreme Network AP devices has a Buffer Overflow in the implementation of the CAPWAP protocol that may be exploited to obtain elevated privileges to conduct remote code execution. Access to the internal management interface/subnet is required to conduct the exploit.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HExtremenetworks Ap1130
HWExtremenetworksall versionsExtremenetworks Ap122
HWExtremenetworksall versionsExtremenetworks Ap130
HWExtremenetworksall versionsExtremenetworks Ap150w
HWExtremenetworksall versionsExtremenetworks Ap250
HWExtremenetworksall versionsExtremenetworks Ap30
HWExtremenetworksall versionsExtremenetworks Ap3000
HWExtremenetworksall versionsExtremenetworks Ap3000x
HWExtremenetworksall versionsExtremenetworks Ap302w
HWExtremenetworksall versionsExtremenetworks Ap305c
HWExtremenetworksall versionsExtremenetworks Ap305c 1
HWExtremenetworksall versionsExtremenetworks Ap305cx
HWExtremenetworksall versionsExtremenetworks Ap4000
HWExtremenetworksall versionsExtremenetworks Ap4000 1
HWExtremenetworksall versionsExtremenetworks Ap410c
HWExtremenetworksall versionsExtremenetworks Ap410c 1
HWExtremenetworksall versionsExtremenetworks Ap460c
HWExtremenetworksall versionsExtremenetworks Ap460s12c
HWExtremenetworksall versionsExtremenetworks Ap460s6c
HWExtremenetworksall versionsExtremenetworks Ap5010
HWExtremenetworksall versionsExtremenetworks Ap5050d
HWExtremenetworksall versionsExtremenetworks Ap5050u
HWExtremenetworksall versionsExtremenetworks Ap510c
HWExtremenetworksall versionsExtremenetworks Ap510cx
HWExtremenetworksall versionsExtremenetworks Ap550
HWExtremenetworksall versionsExtremenetworks Ap630
HWExtremenetworksall versionsExtremenetworks Ap650
HWExtremenetworksall versionsExtremenetworks Ap650x
HWExtremenetworksall versionsExtremenetworks Iq Engine
OSExtremenetworks< 10.6r5< 10.6r1
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCEMemory
CWE
Related vulnerabilities
CVE-2023-35803CRITICAL9.8PL ✓same product
Buffer overflow w IQ Engine na urządzeniach Extreme Networks AP
CVE-2024-38292CRITICAL9.8PL ✓same vendor
Path traversal w Extreme Networks XIQ-SE umożliwiający privilege escalation
CVE-2023-43119CRITICAL9.8PL ✓same vendor
Extreme Networks EXOS — privilege escalation przez Redis i Telnet
CVE-2020-16152CRITICAL9.8PL ✓same vendor
RCE przez Local File Inclusion w Aerohive NetConfig (HiveOS/IQ Engine)
CVE-2025-11192HIGH8.4same vendor
A vulnerability in Extreme Networks’ Fabric Engine (VOSS) before 9.3 was discovered. When SD-WAN AutoSense is ...