Volver a Labs
Alerta de Seguridad

CVE-2023-25717

Acerca de

Ruckus Wireless Admin hasta la versión 10.4 permite la ejecución remota de código a través de una solicitud HTTP GET no autenticada, como se demuestra con una subcadena /forms/doLogin?login_username=admin&password=password$(curl.

Debilidad (CWE):CWE-94

Análisis del analista Rainforest

Ruckus Wireless Admin, la interfaz de administración en los puntos de acceso Ruckus y los controladores ZoneDirector/SmartZone hasta la versión 10.4, maneja incorrectamente el endpoint de inicio de sesión. Un atacante no autenticado envía un HTTP GET manipulado a /forms/doLogin con un comando de shell incrustado en el parámetro password usando sintaxis de sustitución de comandos, y el backend lo pasa a un shell, ejecutando el comando inyectado en el dispositivo. No se necesitan credenciales ni interacción más allá de alcanzar la interfaz web.

Los controladores inalámbricos y los puntos de acceso se ubican en el borde de las redes empresariales y de campus y están ampliamente desplegados, razón por la cual esta falla fue adoptada rápidamente por la botnet de DDoS AndoryuBot e incorporada al escaneo genérico. El compromiso del plano de administración otorga a un atacante control sobre la infraestructura inalámbrica y un punto de apoyo persistente dentro del perímetro de la red. Aplique las actualizaciones de firmware de Ruckus a los puntos de acceso y controladores afectados y, dado que muchos de estos dispositivos se administran de forma laxa y se exponen para administración remota, retire las interfaces de administración de las redes no confiables e inspeccione los dispositivos en busca de señales de actividad de implantes de botnet donde el parcheo se haya retrasado.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2023-25717?

Ruckus Wireless Admin hasta la versión 10.4 permite la ejecución remota de código a través de una solicitud HTTP GET no autenticada, como se demuestra con una subcadena /forms/doLogin?login_username=admin&password=password$(curl.

¿Qué tan grave es CVE-2023-25717?

CVE-2023-25717 tiene una puntuación base CVSS 3.1 de 9.8, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 99 sobre 100, en la banda crítico.

¿Cómo se explota CVE-2023-25717?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.

¿Qué productos afecta CVE-2023-25717?

Los avisos públicos listan como afectados: e510, h320, h350, h500, h510, h550, +55. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2023-25717?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email