PT-2022-24151 · Aruba · Aruba Edgeconnect Enterprise

CVE-2022-37919

·

Publicado

2022-11-30

·

Atualizado

2022-12-13

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Aruba EdgeConnect Enterprise versões 9.2.1.0 e anteriores
Aruba EdgeConnect Enterprise versões 9.1.3.0 e anteriores
Aruba EdgeConnect Enterprise versões 9.0.7.0 e anteriores
Aruba EdgeConnect Enterprise versões 8.3.7.1 e anteriores
Descrição
Existe uma vulnerabilidade na API do Aruba EdgeConnect Enterprise. Um invasor não autenticado pode explorar essa condição por meio da interface de gerenciamento baseada na web para criar uma condição de negação de serviço que impede o dispositivo de responder adequadamente às solicitações da API.
Recomendações
Para as versões 9.2.1.0 e anteriores, atualize para uma versão superior à 9.2.1.0 para resolver o problema.
Para as versões 9.1.3.0 e anteriores, atualize para uma versão superior à 9.1.3.0 para resolver o problema.
Para as versões 9.0.7.0 e anteriores, atualize para uma versão superior à 9.0.7.0 para resolver o problema.
Para as versões 8.3.7.1 e anteriores, atualize para uma versão superior à 8.3.7.1 para resolver o problema.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-37919

Produtos afetados

Aruba Edgeconnect Enterprise