Vulnerabilidad en en múltiples versiones de ArubaOS-Switch Devices (CVE-2022-23676)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
10/05/2022
Última modificación:
25/05/2022
Descripción
Se ha detectado Una vulnerabilidad de Ejecución de Código Remota arbitraria en las versiones de ArubaOS-Switch Devices: ArubaOS-Switch 15.xx.xxxx: Todas las versiones; ArubaOS-Switch 16.01.xxxx: Todas las versiones; ArubaOS-Switch 16.02.xxxx: K.16.02.0033 e inferiores; ArubaOS-Switch 16.03.xxxx: Todas las versiones; ArubaOS-Switch 16.04.xxxx: Todas las versiones; ArubaOS-Switch 16.05.xxxx: Todas las versiones; ArubaOS-Switch 16.06.xxxx: Todas las versiones; ArubaOS-Switch 16.07.xxxx: Todas las versiones; ArubaOS-Switch 16.08.xxxx: KB/WB/WC/YA/YB/YC.16.08.0024 y anteriores; ArubaOS-Switch 16.09.xxxx: KB/WB/WC/YA/YB/YC.16.09.0019 y anteriores; ArubaOS-Switch 16.10.xxxx: KB/WB/WC/YA/YB/YC.16.10.0019 y anteriores; ArubaOS-Switch 16.11.xxxx: KB/WB/WC/YA/YB/YC.16.11.0003 y anteriores. Aruba ha publicado actualizaciones para ArubaOS-Switch Devices que abordan estas vulnerabilidades de seguridad
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:arubanetworks:5406r_firmware:*:*:*:*:*:*:*:* | 15.00.0 (incluyendo) | 15.16.0023 (incluyendo) |
cpe:2.3:o:arubanetworks:5406r_firmware:*:*:*:*:*:*:*:* | 16.01.0 (incluyendo) | 16.02.0034 (excluyendo) |
cpe:2.3:o:arubanetworks:5406r_firmware:*:*:*:*:*:*:*:* | 16.03.0 (incluyendo) | 16.04.0024 (excluyendo) |
cpe:2.3:o:arubanetworks:5406r_firmware:*:*:*:*:*:*:*:* | 16.05.0 (incluyendo) | 16.08.0025 (excluyendo) |
cpe:2.3:o:arubanetworks:5406r_firmware:*:*:*:*:*:*:*:* | 16.09.0 (incluyendo) | 16.09.0020 (excluyendo) |
cpe:2.3:o:arubanetworks:5406r_firmware:*:*:*:*:*:*:*:* | 16.10.0 (incluyendo) | 16.10.0020 (excluyendo) |
cpe:2.3:o:arubanetworks:5406r_firmware:*:*:*:*:*:*:*:* | 16.11.0 (incluyendo) | 16.11.0004 (excluyendo) |
cpe:2.3:h:arubanetworks:5406r:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:arubanetworks:3810m_firmware:*:*:*:*:*:*:*:* | 15.00.0 (incluyendo) | 15.16.0023 (incluyendo) |
cpe:2.3:o:arubanetworks:3810m_firmware:*:*:*:*:*:*:*:* | 16.01.0 (incluyendo) | 16.02.0034 (excluyendo) |
cpe:2.3:o:arubanetworks:3810m_firmware:*:*:*:*:*:*:*:* | 16.03.0 (incluyendo) | 16.04.0024 (incluyendo) |
cpe:2.3:o:arubanetworks:3810m_firmware:*:*:*:*:*:*:*:* | 16.05.0 (incluyendo) | 16.08.0025 (excluyendo) |
cpe:2.3:o:arubanetworks:3810m_firmware:*:*:*:*:*:*:*:* | 16.09.0 (incluyendo) | 16.09.0020 (excluyendo) |
cpe:2.3:o:arubanetworks:3810m_firmware:*:*:*:*:*:*:*:* | 16.10.0 (incluyendo) | 16.10.0020 (excluyendo) |
cpe:2.3:o:arubanetworks:3810m_firmware:*:*:*:*:*:*:*:* | 16.11.0 (incluyendo) | 16.11.0004 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página