PT-2022-6029 · Aruba Networks · Arubaos+1
CVE-2022-37889
·
Publicado
2022-10-07
·
Atualizado
2022-11-09
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Aruba InstantOS de 6.4.4.8 a 4.2.4.20 e anteriores
Versões do Aruba InstantOS 6.5.4.23 e anteriores
Versões do Aruba InstantOS 8.6.0.18 e anteriores
Versões do Aruba InstantOS 8.7.1.9 e anteriores
Versões do Aruba InstantOS 8.10.0.1 e anteriores
Versões do ArubaOS 10.3.1.0 e anteriores
Descrição
O problema está relacionado a vulnerabilidades de estouro de buffer em vários serviços subjacentes, o que poderia levar à execução remota de código não autenticada mediante o envio de pacotes especialmente criados destinados à porta UDP (8211) do PAPI (protocolo de gerenciamento de AP da Aruba Networks). A exploração bem-sucedida dessas vulnerabilidades resulta na capacidade de executar código arbitrário como um usuário privilegiado no sistema operacional subjacente.
Recomendações
Para as versões do Aruba InstantOS 6.4.4.8 a 4.2.4.20 e anteriores, atualize para uma versão que corrija essas vulnerabilidades de segurança.
Para as versões 6.5.4.23 e anteriores do Aruba InstantOS, atualize para uma versão que corrija essas vulnerabilidades de segurança.
Para as versões 8.6.0.18 e anteriores do Aruba InstantOS, atualize para uma versão que corrija essas vulnerabilidades de segurança.
Para as versões 8.7.1.9 e anteriores do Aruba InstantOS, atualize para uma versão que corrija essas vulnerabilidades de segurança.
Para as versões 8.10.0.1 e anteriores do Aruba InstantOS, atualize para uma versão que corrija essas vulnerabilidades de segurança.
Para as versões 10.3.1.0 e anteriores do ArubaOS, atualize para uma versão que corrija essas vulnerabilidades de segurança.
Como uma
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Aruba Instant
Arubaos