← volver
CVE-2025-44954criticalCWE-1394

CVE-2025-44954

28Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 9epss 0.7%
probabilidad de explotación
0.7%top 50% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

RUCKUS SmartZone versiones anteriores a 6.1.2p3 contienen una clave SSH privada codificada en el sistema que permite a cualquiera con acceso al software iniciar sesión como usuario raíz. Esto es crítico porque los atacantes pueden obtener control total del dispositivo de red sin necesidad de credenciales válidas.

Detalle técnico

Existe una clave SSH privada codificada para una cuenta de usuario privilegiado en RUCKUS SmartZone anterior a 6.1.2p3 Refresh Build. Un atacante con acceso a la red u que obtenga el binario del software puede extraer la clave privada y establecer sesiones SSH autenticadas con privilegios equivalentes a raíz, comprometiendo completamente el sistema sin necesidad de técnicas de omisión de autenticación.

Resumen generado y traducido por IA a partir de la descripción oficial.
RUCKUS SmartZone (SZ) before 6.1.2p3 Refresh Build has a hardcoded SSH private key for a root-equivalent user account.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Productos afectados
RUCKUS · SmartZone