Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Aruba Mobility Controller de ArubaOS (CVE-2009-3836)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/11/2009
Última modificación:
09/04/2025

Descripción

ArubaOS v3.3.1.x, v3.3.2.x, RN v3.1.x, v3.4.x y v3.3.2.x-FIPS en "Aruba Mobility Controller" (controlador de movilidad de Aruba) permite a atacantes remotos provocar una denegación de servicio (caída del punto de acceso) a través de "Association Request management frame" (paquetes de gestión de peticiones de asociación) 802.11 malformados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:arubanetworks:arubaos:3.1.1:rn:*:*:*:*:*:*
cpe:2.3:o:arubanetworks:arubaos:3.3.1.16:*:*:*:*:*:*:*
cpe:2.3:o:arubanetworks:arubaos:3.3.1.29:*:*:*:*:*:*:*
cpe:2.3:o:arubanetworks:arubaos:3.3.1.30:*:*:*:*:*:*:*
cpe:2.3:o:arubanetworks:arubaos:3.3.2.6:*:*:*:*:*:*:*
cpe:2.3:o:arubanetworks:arubaos:3.3.2.14:fips:*:*:*:*:*:*
cpe:2.3:o:arubanetworks:arubaos:3.4.0:*:*:*:*:*:*:*
cpe:2.3:h:arubanetworks:aruba_mobility_controller:*:*:*:*:*:*:*:*