« Volver al listado

CVE-2025-46117

Estado: AnalizadaCrítica (9.1)—

An issue was discovered in CommScope Ruckus Unleashed prior to 200.15.6.212.14 and 200.17.7.0.139, and in Ruckus ZoneDirector prior to 10.5.1.0.279, where a hidden debug script `.ap_debug.sh` invoked from the restricted CLI does not properly sanitize its input, allowing an authenticated attacker to execute arbitrary commands as root on the controller or specified target.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

🎯 Técnicas ATT&CK

Cómo se explota esta vulnerabilidad y qué consigue el atacante, en el lenguaje de MITRE ATT&CK.

Acceso remoto autenticado (PR:H) a servicio sin requerir interacción. El script de depuración oculto permite ejecución de comandos arbitrarios como root (CWE-78, command injection), logrando RCE con máximos privilegios en el controlador.

Inferido por nuestro agente de análisis a partir de la descripción oficial, el vector CVSS y la CWE, y comprobado por un supervisor. Puede contener errores.

🛡️ Mitigaciones ATT&CK que cubren estas técnicas

Tecnologías afectadas (2)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2025-46117",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2025-46117",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "poc"
            },
            {
              "automatable": "no"
            },
            {
              "technicalImpact": "total"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2025-07-21T19:48:58.503501Z"
        }
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "cvssData": {
          "scope": "CHANGED",
          "version": "3.1",
          "baseScore": 9.1,
          "attackVector": "NETWORK",
          "baseSeverity": "CRITICAL",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "HIGH",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 6,
        "exploitabilityScore": 2.3
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2025-07-21T15:15:27.823",
  "references": [
    {
      "url": "https://sector7.computest.nl/post/2025-07-ruckus-unleashed/",
      "tags": [
        "Exploit",
        "Third Party Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "https://support.ruckuswireless.com/security_bulletins/330",
      "tags": [
        "Product"
      ],
      "source": "cve@mitre.org"
    }
  ],
  "vulnStatus": "Analyzed",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
      "description": [
        {
          "lang": "en",
          "value": "CWE-78"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "An issue was discovered in CommScope Ruckus Unleashed prior to 200.15.6.212.14 and 200.17.7.0.139, and in Ruckus ZoneDirector prior to 10.5.1.0.279, where a hidden debug script `.ap_debug.sh` invoked from the restricted CLI does not properly sanitize its input, allowing an authenticated attacker to execute arbitrary commands as root on the controller or specified target."
    },
    {
      "lang": "es",
      "value": "Se descubrió un problema en CommScope Ruckus Unleashed anterior a 200.15.6.212.14 y 200.17.7.0.139, y en Ruckus ZoneDirector anterior a 10.5.1.0.279, donde un script de depuración oculto `.ap_debug.sh` invocado desde la CLI no depura correctamente su entrada, lo que permite que un atacante autenticado ejecute comandos arbitrarios como root en el controlador o el objetivo especificado."
    }
  ],
  "lastModified": "2026-06-17T09:25:57.120",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:ruckuswireless:ruckus_unleashed:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8933A8DB-2169-4969-857D-65FCC5A2687E",
              "versionEndExcluding": "200.15.6.212.14"
            },
            {
              "criteria": "cpe:2.3:a:ruckuswireless:ruckus_unleashed:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7BF7ACF7-77A1-497E-991F-F8015017FF6B",
              "versionEndExcluding": "200.17.7.0.139",
              "versionStartIncluding": "200.17"
            },
            {
              "criteria": "cpe:2.3:a:ruckuswireless:ruckus_zonedirector:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "31CEC229-C1CD-471D-93EC-BF4629393864",
              "versionEndExcluding": "10.5.1.0.279"
            }
          ],
          "operator": "OR"
        },
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:h:commscope:ruckus_c110:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "84B1EC30-ACC3-4141-A149-F2C912AEDC2B"
            },
            {
              "criteria": "cpe:2.3:h:commscope:ruckus_e510:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "C1CB277A-B51A-4EF6-9B60-26E42DB466A3"
            },
            {
              "criteria": "cpe:2.3:h:commscope:ruckus_h320:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "4EDE59EC-811F-4A5E-A4DE-C3289D8A049A"
            },
            {
              "criteria": "cpe:2.3:h:commscope:ruckus_h350:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "37C8E333-5C44-44BB-842F-FCDA8D8D5831"
            },
            {
              "criteria": "cpe:2.3:h:commscope:ruckus_h510:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "0CABADA0-2CC3-4218-BE64-7014F21166CD"
            },
            {
              "criteria": "cpe:2.3:h:commscope:ruckus_h550:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "3DC533A1-7998-4363-9D94-E1472F22DE87"
            },
            {
              "criteria": "cpe:2.3:h:commscope:ruckus_m510:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "75F9B4E2-6E5B-4C96-A46F-06450BB81E68"
            },
            {
              "criteria": "cpe:2.3:h:commscope:ruckus_m510-jp:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "028EEF4A-5A5B-4662-A5AA-B027EF66DF2B"
            },
            {
              "criteria": "cpe:2.3:h:commscope:ruckus_r310:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "2BA2F043-9743-4FC9-AF74-20FAC503C2F2"
            },
            {
              "criteria": "cpe:2.3:h:commscope:ruckus_r320:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "D165B27E-AA69-446F-916F-AF26E30510CA"
            },
            {
              "criteria": "cpe:2.3:h:commscope:ruckus_r350:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "5BD23474-CBFE-4575-A2DA-431C0D74E2EE"
            },
            {
              "criteria": "cpe:2.3:h:commscope:ruckus_r350e:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "208776B7-AC2A-445F-A26F-5C072EFEED0E"
            },
            {
              "criteria": "cpe:2.3:h:commscope:ruckus_r510:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "EB605D38-A71B-44FF-909D-D34348491EA8"
            },
            {
              "criteria": "cpe:2.3:h:commscope:ruckus_r550:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "54D2D26C-E53C-41E2-9EB7-653CBF5A49E7"
            },
            {
              "criteria": "cpe:2.3:h:commscope:ruckus_r560:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "E547E2A0-86E7-438C-9602-A2ECB247A84C"
            },
            {
              "criteria": "cpe:2.3:h:commscope:ruckus_r610:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "A3A5E2C5-E261-4FA6-AB5E-D651110C80CB"
            },
            {
              "criteria": "cpe:2.3:h:commscope:ruckus_r650:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "44C800DC-82C3-4240-B2C0-18433FED4E3B"
            },
            {
              "criteria": "cpe:2.3:h:commscope:ruckus_r670:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "1677A804-8DE7-4191-8E84-9ADAE9E8269E"
            },
            {
              "criteria": "cpe:2.3:h:commscope:ruckus_r710:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "22845768-F360-46EC-BB48-2A68A4B6A2C8"
            },
            {
              "criteria": "cpe:2.3:h:commscope:ruckus_r720:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "89E38958-2FEB-4945-81E0-522BD1136D26"
            },
            {
              "criteria": "cpe:2.3:h:commscope:ruckus_r730:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "5D8F47E7-791A-44E8-A62C-B4D0F4AF80BD"
            },
            {
              "criteria": "cpe:2.3:h:commscope:ruckus_r750:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "4A2A5668-2EDB-4E93-A4FA-88FCBCC057B1"
            },
            {
              "criteria": "cpe:2.3:h:commscope:ruckus_r760:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "473AC82B-6A00-4076-A043-E4854DA09C3E"
            },
            {
              "criteria": "cpe:2.3:h:commscope:ruckus_r770:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "554AE543-CC27-4109-9F0C-E17BF2A4E22F"
            },
            {
              "criteria": "cpe:2.3:h:commscope:ruckus_r850:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "92E815A2-09BC-4FF8-B38C-8857E626ACA1"
            },
            {
              "criteria": "cpe:2.3:h:commscope:ruckus_t310c:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "0777F3E0-7F95-49B4-B488-5550FF922E9E"
            },
            {
              "criteria": "cpe:2.3:h:commscope:ruckus_t310n:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "23A4DF46-52A7-4F47-B9EB-8F3A1D0261DA"
            },
            {
              "criteria": "cpe:2.3:h:commscope:ruckus_t310s:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "DD0D8BF0-5736-44F7-8B9C-6BDCF97FF5C9"
            },
            {
              "criteria": "cpe:2.3:h:commscope:ruckus_t350c:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "FBCA0728-C62C-429B-ABA0-A8F853543A0F"
            },
            {
              "criteria": "cpe:2.3:h:commscope:ruckus_t350d:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "6DDB7F8C-9DF1-47B4-8E82-95003744CC0B"
            },
            {
              "criteria": "cpe:2.3:h:commscope:ruckus_t350se:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "3B4ED697-139A-4679-85D5-3992DEA8BB44"
            },
            {
              "criteria": "cpe:2.3:h:commscope:ruckus_t610:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "6E5F3A97-6FC5-4592-8304-43070120AA3A"
            },
            {
              "criteria": "cpe:2.3:h:commscope:ruckus_t670:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "ACE01A53-D787-4240-BF0F-EDC8BF51D6D1"
            },
            {
              "criteria": "cpe:2.3:h:commscope:ruckus_t710:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "E23CE29C-210E-44C0-B4CF-01F2889B671D"
            },
            {
              "criteria": "cpe:2.3:h:commscope:ruckus_t710s:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "DD7A8265-2895-42FF-BF64-76C73CF67112"
            },
            {
              "criteria": "cpe:2.3:h:commscope:ruckus_t750:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "29911530-47EC-4865-9965-72D101827F1A"
            },
            {
              "criteria": "cpe:2.3:h:commscope:ruckus_t750se:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "5C83392A-1656-473F-9F08-C3CC89FDF3FA"
            },
            {
              "criteria": "cpe:2.3:h:commscope:ruckus_t811-cm:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "9C49E0DC-A33C-43F3-9278-5341C1842FA6"
            },
            {
              "criteria": "cpe:2.3:h:commscope:ruckus_t811-cm_\\(non-sfp\\):-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "FFDE6F6D-DC10-4C72-BDEC-0B1CB7DCCEA9"
            },
            {
              "criteria": "cpe:2.3:h:commscope:zonedirector_1200:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "9AB4E62C-2532-41A9-9F1E-737D3E4DD008"
            }
          ],
          "operator": "OR"
        }
      ],
      "operator": "AND"
    }
  ],
  "sourceIdentifier": "cve@mitre.org"
}