← voltar
CVE-2025-44954criticalCWE-1394

CVE-2025-44954

28Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 9epss 0.7%
probabilidade de exploração
0.7%top 50% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O RUCKUS SmartZone versões anteriores a 6.1.2p3 possui uma chave SSH privada codificada no sistema que permite qualquer pessoa com acesso ao software fazer login como usuário raiz. Isso é crítico porque invasores conseguem controle total do dispositivo de rede sem precisar de credenciais válidas.

Detalhe técnico

Uma chave SSH privada codificada existe para uma conta de usuário privilegiada no RUCKUS SmartZone anterior a 6.1.2p3 Refresh Build. Um atacante com acesso à rede ou que obtenha o binário do software pode extrair a chave privada e estabelecer sessões SSH autenticadas com privilégios equivalentes a raiz, comprometendo completamente o sistema sem necessidade de contornar autenticação.

Resumo gerado e traduzido por IA a partir da descrição oficial.
RUCKUS SmartZone (SZ) before 6.1.2p3 Refresh Build has a hardcoded SSH private key for a root-equivalent user account.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Produtos afetados
RUCKUS · SmartZone