Vulnerabilidad en Ruckus (CVE-2020-22662)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-77
Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
20/01/2023
Última modificación:
03/04/2025
Descripción
En Ruckus R310 10.5.1.0.199, Ruckus R500 10.5.1.0.199, Ruckus R600 10.5.1.0.199, Ruckus T300 10.5.1.0.199, Ruckus T301n 10.5.1.0.199, Ruckus T301s 10.5.1.0 .199, celda inteligente Gateway 200 (SCG200) anterior a 3.6.2.0.795, SmartZone 100 (SZ-100) anterior a 3.6.2.0.795, SmartZone 300 (SZ300) anterior a 3.6.2.0.795, Virtual SmartZone (vSZ) anterior a 3.6.2.0.795, ZoneDirector 1100 9.10.2.0.130, ZoneDirector 1200 10.2.1.0.218, ZoneDirector 3000 10.2.1.0.218, ZoneDirector 5000 10.0.1.0.151, una vulnerabilidad permite a los atacantes cambiar y establecer un "código de región ilegal" no autorizado mediante ejecución remota de código Inyección de comando que conduce a una frecuencia ilegal con máxima potencia de salida. Esta vulnerabilidad permite al atacante crear una cantidad arbitraria de interfaz WLAN ssid por radio, lo que genera una sobrecarga de ruido (el límite máximo predeterminado es 8 ssid solo por radio en AP solo). La vulnerabilidad permite al atacante desbloquear regiones ocultas mediante la inyección de comandos de privilegios en la GUI WEB.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:ruckuswireless:r310_firmware:10.5.1.0.199:*:*:*:*:*:*:* | ||
| cpe:2.3:h:ruckuswireless:r310:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ruckuswireless:r500_firmware:10.5.1.0.199:*:*:*:*:*:*:* | ||
| cpe:2.3:h:ruckuswireless:r500:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ruckuswireless:r600_firmware:10.5.1.0.199:*:*:*:*:*:*:* | ||
| cpe:2.3:h:ruckuswireless:r600:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ruckuswireless:t300_firmware:10.5.1.0.199:*:*:*:*:*:*:* | ||
| cpe:2.3:h:ruckuswireless:t300:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ruckuswireless:t301n_firmware:10.5.1.0.199:*:*:*:*:*:*:* | ||
| cpe:2.3:h:ruckuswireless:t301n:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ruckuswireless:t301s_firmware:10.5.1.0.199:*:*:*:*:*:*:* | ||
| cpe:2.3:h:ruckuswireless:t301s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ruckuswireless:scg200_firmware:*:*:*:*:*:*:*:* | 3.6.2.0.795 (excluyendo) | |
| cpe:2.3:h:ruckuswireless:scg200:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ruckuswireless:sz-100_firmware:*:*:*:*:*:*:*:* | 3.6.2.0.795 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



