PT-2025-15461 · Aruba · Aos-8 Instant+1
CVE-2025-27079
·
Publicado
2025-04-08
·
Atualizado
2025-04-08
CVSS v3.1
6.0
Média
| Vetor | AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Versões do AOS-8 Instant anteriores à versão corrigida
Versões do AOS-10 AP anteriores à versão corrigida
Descrição:
Uma vulnerabilidade no processo de criação de arquivos na interface de linha de comando poderia permitir que um atacante remoto autenticado realizasse execução remota de código (RCE). A exploração bem-sucedida poderia permitir que um atacante executasse comandos arbitrários do sistema operacional no sistema operacional subjacente, levando ao potencial comprometimento do sistema.
Recomendações:
Para o AOS-8 Instant, atualize para uma versão que inclua a correção para este problema.
Para o AOS-10 AP, atualize para uma versão que inclua a correção para este problema.
Como solução temporária, considere restringir o acesso à interface de linha de comando até que uma correção esteja disponível.
Correção
LPE
RCE
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Aos-10 Ap
Aos-8 Instant