Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CommScope Ruckus Unleashed (CVE-2025-46122)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-77 Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
21/07/2025
Última modificación:
05/08/2025

Descripción

Se descubrió un problema en CommScope Ruckus Unleashed anterior a 200.15.6.212.14 y 200.17.7.0.139, donde el endpoint de la API de diagnóstico autenticado `/admin/_cmdstat.jsp` pasa la entrada controlada por el atacante al shell sin la validación adecuada, lo que permite a un atacante remoto especificar un objetivo por dirección MAC y ejecutar comandos arbitrarios como root.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ruckuswireless:ruckus_unleashed:*:*:*:*:*:*:*:* 200.15.6.212.14 (excluyendo)
cpe:2.3:a:ruckuswireless:ruckus_unleashed:*:*:*:*:*:*:*:* 200.17 (incluyendo) 200.17.7.0.139 (excluyendo)
cpe:2.3:a:ruckuswireless:ruckus_zonedirector:*:*:*:*:*:*:*:* 10.5.1.0.279 (excluyendo)
cpe:2.3:h:commscope:ruckus_c110:-:*:*:*:*:*:*:*
cpe:2.3:h:commscope:ruckus_e510:-:*:*:*:*:*:*:*
cpe:2.3:h:commscope:ruckus_h320:-:*:*:*:*:*:*:*
cpe:2.3:h:commscope:ruckus_h350:-:*:*:*:*:*:*:*
cpe:2.3:h:commscope:ruckus_h510:-:*:*:*:*:*:*:*
cpe:2.3:h:commscope:ruckus_h550:-:*:*:*:*:*:*:*
cpe:2.3:h:commscope:ruckus_m510:-:*:*:*:*:*:*:*
cpe:2.3:h:commscope:ruckus_m510-jp:-:*:*:*:*:*:*:*
cpe:2.3:h:commscope:ruckus_r310:-:*:*:*:*:*:*:*
cpe:2.3:h:commscope:ruckus_r320:-:*:*:*:*:*:*:*
cpe:2.3:h:commscope:ruckus_r350:-:*:*:*:*:*:*:*
cpe:2.3:h:commscope:ruckus_r350e:-:*:*:*:*:*:*:*