Report
CVE-2025-46121 Kritisch

An issue was discovered in CommScope Ruckus Unleashed prior to 200.15.6.212.14 and 200.17.7.0.139, where the functions `stamgr_cfg_adpt_addStaFavourite` and `stamgr_cfg_adpt_addStaIot` pass a client hostname directly to snprintf as the format string. A remote attacker can exploit this flaw either by sending a crafted request to the authenticated endpoint `/admin/_conf.jsp`, or without authentication and without direct network access to the controller by spoofing the MAC address of a favourite station and embedding malicious format specifiers in the DHCP hostname field, resulting in unauthenticated format-string processing and arbitrary code execution on the controller.

Kennzahlen

CVSS-Basiswert
9.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In CommScope Ruckus Unleashed vor den Versionen 200.15.6.212.14 und 200.17.7.0.139 übergeben die Funktionen stamgr_cfg_adpt_addStaFavourite und stamgr_cfg_adpt_addStaIot einen Client-Hostnamen direkt als Format-String an snprintf. Ein entfernter Angreifer kann dies über eine manipulierte Anfrage an den authentifizierten Endpunkt /admin/_conf.jsp ausnutzen oder auch ohne Authentifizierung und ohne direkten Netzwerkzugriff, indem er die MAC-Adresse einer bevorzugten Station fälscht und schädliche Format-Spezifizierer im DHCP-Hostnamen einbettet. Daraus ergibt sich eine unauthentifizierte Format-String-Verarbeitung und beliebige Code-Ausführung auf dem Controller. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die bereitgestellte fehlerbereinigte Version (200.15.6.212.14 bzw. 200.17.7.0.139) aktualisieren.

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Ruckus Networks

Alle Reports zu Ruckus Networks

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.