Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Web Interface en Aruba Instant (CVE-2018-7083)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
10/05/2019
Última modificación:
20/05/2019

Descripción

Si un proceso que corre dentro de Aruba Instant se bloquea, puede conllevar a un "volcado de memoria", que contiene la memoria del proceso en el momento en que se bloqueó. Se descubrió que los volcados de memoria se almacenan de manera que los usuarios no autenticados puedan acceder a ellos a través de la Web Interface de Aruba Instant. Los volcados de datos centrales podrían contener información sensible, como claves y contraseñas. Solución alternativa: bloquee el acceso a la Web Interface de Aruba Instant de todos los usuarios que no sean de confianza. Resolución: corregida en Aruba Instant 4.2.4.12, 6.5.4.11, 8.3.0.6 y 8.4.0.0

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:arubanetworks:aruba_instant:*:*:*:*:*:*:*:* 4.0 (incluyendo) 4.2.4.12 (excluyendo)
cpe:2.3:a:arubanetworks:aruba_instant:*:*:*:*:*:*:*:* 6.5.0 (incluyendo) 6.5.4.11 (excluyendo)
cpe:2.3:a:arubanetworks:aruba_instant:*:*:*:*:*:*:*:* 8.3.0 (incluyendo) 8.3.0.6 (excluyendo)
cpe:2.3:o:siemens:scalance_w1750d_firmware:*:*:*:*:*:*:*:* 8.4.0.1 (excluyendo)
cpe:2.3:h:siemens:scalance_w1750d:-:*:*:*:*:*:*:*