PT-2025-30285 · Commscope · Ruckus Unleashed+1

René Ammerlaan

·

Publicado

2025-07-21

·

Atualizado

2025-07-31

·

CVE-2025-46123

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do CommScope Ruckus Unleashed anteriores a 200.15.6.212.14 e 200.17.7.0.139 Versões do CommScope Ruckus ZoneDirector anteriores a 10.5.1.0.279
Descrição Existe uma falha na qual o endpoint de configuração autenticado /admin/ conf.jsp grava a senha de convidado do Wi-Fi na memória usando snprintf com dados fornecidos pelo atacante como a string de formatação. Isso desencadeia o processamento não controlado de string de formatação, possibilitando potencialmente a execução remota de código no controlador.
Recomendações Versões do CommScope Ruckus Unleashed anteriores a 200.15.6.212.14 devem ser atualizadas. Versões do CommScope Ruckus Unleashed anteriores a 200.17.7.0.139 devem ser atualizadas. Versões do CommScope Ruckus ZoneDirector anteriores a 10.5.1.0.279 devem ser atualizadas.

Exploit

Correção

RCE

Use of Externally-Controlled Format String

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-46123

Produtos afetados

Ruckus Unleashed
Ruckus Zonedirector