PT-2022-16202 · Aruba · Arubaos-Cx Switches

CVE-2022-23691

·

Publicado

2022-09-06

·

Atualizado

2023-08-08

CVSS v3.1

6.8

Média

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Switches ArubaOS-CX versões 10.10.0002 e anteriores
Switches ArubaOS-CX versões 10.09.1030 e anteriores
Switches ArubaOS-CX versões 10.08.1070 e anteriores
Switches ArubaOS-CX versões 10.06.0210 e anteriores
Descrição
Existe uma vulnerabilidade em determinados modelos de switches AOS-CX que poderia permitir que um invasor com acesso ao console de recuperação contornasse a autenticação normal. Uma exploração bem-sucedida permite que um invasor contorne a autenticação do sistema e comprometa totalmente o switch.
Recomendações
Para as versões 10.10.0002 e anteriores, atualize para uma versão superior à 10.10.0002.
Para as versões 10.09.1030 e anteriores, atualize para uma versão superior à 10.09.1030.
Para as versões 10.08.1070 e anteriores, atualize para uma versão superior à 10.08.1070.
Para as versões 10.06.0210 e anteriores, atualize para uma versão superior à 10.06.0210.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-23691

Produtos afetados

Arubaos-Cx Switches