Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Ruckus Wireless Smartzone (CVE-2021-36630)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/01/2023
Última modificación:
04/04/2025

Descripción

Vulnerabilidad de amplificación de reflexión DDOS en el módulo eAut del controlador Ruckus Wireless SmartZone que permite a atacantes remotos realizar ataques DOS a través de una solicitud manipulada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:ruckuswireless:sz-300_firmware:*:*:*:*:*:*:*:* 3.6.2 (incluyendo)
cpe:2.3:h:ruckuswireless:sz-300:-:*:*:*:*:*:*:*
cpe:2.3:o:ruckuswireless:sz-144_firmware:*:*:*:*:*:*:*:* 3.6.2 (incluyendo)
cpe:2.3:h:ruckuswireless:sz-144:-:*:*:*:*:*:*:*
cpe:2.3:o:ruckuswireless:sz-100_firmware:*:*:*:*:*:*:*:* 3.6.2 (incluyendo)
cpe:2.3:h:ruckuswireless:sz-100:-:*:*:*:*:*:*:*
cpe:2.3:o:ruckuswireless:vsz_firmware:*:*:*:*:*:*:*:* 3.6.2 (incluyendo)
cpe:2.3:h:ruckuswireless:vsz:-:*:*:*:*:*:*:*