Множество сериозни уязвимости, открити в продуктите за управление на мрежи на Ruckus Wireless, все още не са коригирани и могат да бъдат използвани от нападатели за пълен компромис на мрежовата среда, която тези системи управляват.
Засегнатите продукти са:
-
Ruckus Virtual SmartZone (vSZ) – централизирана платформа за управление на хиляди WiFi точки за достъп и клиенти.
-
Ruckus Network Director (RND) – инструмент за управление на vSZ клъстери в мащабни среди.
И двете системи са широко използвани от големи организации и публични институции, които разчитат на мащабна и надеждна безжична инфраструктура.
Какво съдържат уязвимостите
Уязвимостите бяха докладвани от Ноам Моше от изследователското звено Team82 на компанията Claroty, чрез CERT Coordination Center (CERT/CC) към университета Карнеги Мелън.
Нито CERT/CC, нито Моше успяха да се свържат с Ruckus Networks или компанията-майка CommScope, за да ги информират за проблема. Към момента няма публикувани корекции.
Най-съществените открити уязвимости включват:
-
CVE-2025-44957: Вградени (hardcoded) тайни в vSZ – позволява заобикаляне на автентикацията и получаване на администраторски достъп чрез модифицирани HTTP заглавки и API ключове.
-
CVE-2025-44954: vSZ използва предварително зададени публични/частни SSH ключове – всеки с достъп може да се логне като root.
-
CVE-2025-44960: Командно инжектиране през API интерфейс на vSZ.
-
CVE-2025-44963: RND използва вграден JWT таен ключ – позволява фалшифициране на администраторски сесии.
-
CVE-2025-44955 и CVE-2025-6243: Възможност за root достъп чрез слаба парола или вградени SSH ключове в RND.
-
CVE-2025-44958: Шифровани пароли в RND могат да бъдат възстановени в чист текст чрез слаб шифров ключ.
Висок риск от комбинирани атаки
Според CERT/CC, възможността за обединяване на уязвимостите в т.нар. „chained attacks“ създава допълнителен риск, тъй като може да заобиколи отделни защитни механизми:
„Въздействието на тези уязвимости варира от изтичане на информация до пълен компромис на цялата управлявана безжична среда. Нападател с мрежов достъп до vSZ може да използва CVE-2025-44954 за получаване на root достъп.“
Препоръки
Тъй като не са налични корекции и не е ясно кога ще бъдат публикувани, администраторите се съветват да предприемат спешни мерки:
-
Ограничете достъпа до vSZ и RND само от изолирани и доверени мрежи.
-
Използвайте защитени протоколи (напр. HTTPS, SSH) при всякакъв достъп до интерфейсите.
-
Извършете преглед на конфигурациите и временно ограничете външния достъп до системите.









