CVE-2025-44954
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O RUCKUS SmartZone versões anteriores a 6.1.2p3 possui uma chave SSH privada codificada no sistema que permite qualquer pessoa com acesso ao software fazer login como usuário raiz. Isso é crítico porque invasores conseguem controle total do dispositivo de rede sem precisar de credenciais válidas.
Uma chave SSH privada codificada existe para uma conta de usuário privilegiada no RUCKUS SmartZone anterior a 6.1.2p3 Refresh Build. Um atacante com acesso à rede ou que obtenha o binário do software pode extrair a chave privada e estabelecer sessões SSH autenticadas com privilégios equivalentes a raiz, comprometendo completamente o sistema sem necessidade de contornar autenticação.