CVE-2017-6229: Command Injection

Published Feb 14, 2018
·
Updated

Ruckus Networks Unleashed AP firmware releases before 200.6.10.1.x and Ruckus Networks Zone Director firmware releases 10.1.0.0.x, 9.10.2.0.x, 9.12.3.0.x, 9.13.3.0.x, 10.0.1.0.x or before contain authenticated Root Command Injection in the CLI that could allow authenticated valid users to execute privileged commands on the respective systems.

Affected Software

38 affected components
Ruckuswireless R500 Firmware<200.6.10.1.0
Ruckuswireless R500
Ruckuswireless R600 Firmware<200.6.10.1.0
Ruckuswireless R600
Ruckuswireless R310 Firmware<200.6.10.1.0
Ruckuswireless R310
Ruckuswireless H320 Firmware<200.6.10.1.0
Ruckuswireless H320
Ruckuswireless H510 Firmware<200.6.10.1.0
Ruckuswireless H510
Ruckuswireless R710 Firmware<200.6.10.1.0
Ruckuswireless R710
Ruckuswireless R720 Firmware<200.6.10.1.0
Ruckuswireless R720
Ruckuswireless T300 Firmware<200.6.10.1.0
Ruckuswireless T300
Ruckuswireless T301 Firmware<200.6.10.1.0
Ruckuswireless T301
Ruckuswireless T300e Firmware<200.6.10.1.0
Ruckuswireless T300e
Ruckuswireless T610 Firmware<200.6.10.1.0
Ruckuswireless T610
Ruckuswireless T710 Firmware<200.6.10.1.0
Ruckuswireless T710
Ruckuswireless R510 Firmware<200.6.10.1.0
Ruckuswireless R510
Ruckuswireless Zonedirector 1200 Firmware>=9.10.2.0.11<=9.10.2.0.53
Ruckuswireless Zonedirector 1200 Firmware>=9.12.3.0.28<=9.12.3.0.83
Ruckuswireless Zonedirector 1200 Firmware>=9.13.3.0.22<=9.13.3.0.145
Ruckuswireless Zonedirector 1200 Firmware>=10.0.1.0.17<=10.0.1.0.44
Ruckuswireless Zonedirector 1200 Firmware=10.1.0.0.1515
Ruckuswireless Zonedirector 1200
Ruckuswireless Zonedirector 3000 Firmware>=9.10.2.0.11<=9.10.2.0.53
Ruckuswireless Zonedirector 3000 Firmware>=9.12.3.0.28<=9.12.3.0.83
Ruckuswireless Zonedirector 3000 Firmware>=9.13.3.0.22<=9.13.3.0.145
Ruckuswireless Zonedirector 3000 Firmware>=10.0.1.0.17<=10.0.1.0.44
Ruckuswireless Zonedirector 3000 Firmware=10.1.0.0.1515
Ruckuswireless Zonedirector 3000

Event History

Feb 14, 2018
CVE Published
via MITRE·07:00 PM
Data Sourced
via MITRE·07:00 PM
DescriptionWeakness
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

Frequently Asked Questions

1

What is the severity of CVE-2017-6229?

CVE-2017-6229 has been rated as a high severity vulnerability due to its ability to allow authenticated users to execute arbitrary commands on vulnerable devices.

2

How do I fix CVE-2017-6229?

To mitigate CVE-2017-6229, upgrade to Ruckus Networks Unleashed AP firmware version 200.6.10.1.x or later and Zone Director firmware version 10.1.0.0.x and later.

3

Which Ruckus devices are affected by CVE-2017-6229?

CVE-2017-6229 affects Ruckus Networks Unleashed APs and Zone Director devices running specific firmware versions prior to the updated releases.

4

Can CVE-2017-6229 be exploited remotely?

CVE-2017-6229 requires authenticated access, meaning exploitation is possible only by users who have valid credentials.

5

What are the potential consequences of CVE-2017-6229 exploitation?

If exploited, CVE-2017-6229 may allow an authenticated user to execute arbitrary commands, potentially compromising the affected system's integrity.

Contact

SecAlerts Pty Ltd.
132 Wickham Terrace
Fortitude Valley,
QLD 4006, Australia
info@secalerts.co
By using SecAlerts services, you agree to our services end-user license agreement. This website is safeguarded by reCAPTCHA and governed by the Google Privacy Policy and Terms of Service. All names, logos, and brands of products are owned by their respective owners, and any usage of these names, logos, and brands for identification purposes only does not imply endorsement. If you possess any content that requires removal, please get in touch with us.
© 2026 SecAlerts Pty Ltd.
ABN: 70 645 966 203, ACN: 645 966 203