Vulnerabilidad en los componentes de escucha de red en un controlador de movilidad en ArubaOS (CVE-2018-7081)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
13/09/2019
Última modificación:
16/09/2019
Descripción
Una vulnerabilidad de ejecución de código remota está presente en los componentes de escucha de red en algunas versiones de ArubaOS. Un atacante con la capacidad de transmitir tráfico IP especialmente diseñado hacia un controlador de movilidad podría explotar esta vulnerabilidad y causar un bloqueo del proceso o ejecutar código arbitrario dentro del sistema operativo subyacente con todos los privilegios del sistema. Tal y como un ataque podría conllevar a un compromiso total del sistema. La capacidad para transmitir tráfico hacia una interfaz IP en el controlador de movilidad es requerida para llevar a cabo un ataque. El ataque aprovecha el protocolo PAPI (puerto UDP 8211). Si el controlador de movilidad está solo conectando el tráfico L2 a un enlace ascendente y no tiene una dirección IP accesible para el atacante, no puede ser atacado.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:arubanetworks:arubaos:*:*:*:*:*:*:*:* | 6.4.4.21 (excluyendo) | |
cpe:2.3:o:arubanetworks:arubaos:*:*:*:*:*:*:*:* | 6.5.0.0 (incluyendo) | 6.5.4.13 (excluyendo) |
cpe:2.3:o:arubanetworks:arubaos:*:*:*:*:*:*:*:* | 8.0.0.0 (incluyendo) | 8.2.2.6 (excluyendo) |
cpe:2.3:o:arubanetworks:arubaos:*:*:*:*:*:*:*:* | 8.3.0.0 (incluyendo) | 8.3.0.7 (excluyendo) |
cpe:2.3:o:arubanetworks:arubaos:*:*:*:*:*:*:*:* | 8.4.0.0 (incluyendo) | 8.4.0.3 (excluyendo) |
cpe:2.3:o:arubanetworks:arubaos:*:*:*:*:*:*:*:* | 8.4.0.4 (incluyendo) | 8.5.0.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página