PT-2022-24151 · Aruba · Aruba Edgeconnect Enterprise
CVE-2022-37919
·
Publicado
2022-11-30
·
Atualizado
2022-12-13
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Aruba EdgeConnect Enterprise versões 9.2.1.0 e anteriores
Aruba EdgeConnect Enterprise versões 9.1.3.0 e anteriores
Aruba EdgeConnect Enterprise versões 9.0.7.0 e anteriores
Aruba EdgeConnect Enterprise versões 8.3.7.1 e anteriores
Descrição
Existe uma vulnerabilidade na API do Aruba EdgeConnect Enterprise. Um invasor não autenticado pode explorar essa condição por meio da interface de gerenciamento baseada na web para criar uma condição de negação de serviço que impede o dispositivo de responder adequadamente às solicitações da API.
Recomendações
Para as versões 9.2.1.0 e anteriores, atualize para uma versão superior à 9.2.1.0 para resolver o problema.
Para as versões 9.1.3.0 e anteriores, atualize para uma versão superior à 9.1.3.0 para resolver o problema.
Para as versões 9.0.7.0 e anteriores, atualize para uma versão superior à 9.0.7.0 para resolver o problema.
Para as versões 8.3.7.1 e anteriores, atualize para uma versão superior à 8.3.7.1 para resolver o problema.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Aruba Edgeconnect Enterprise