Vulnerabilidad en la interfaz de línea de comandos de AOS-CX en múltiples conmutadores Aruba (CVE-2021-41000)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-77
Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
02/03/2022
Última modificación:
27/09/2022
Descripción
Se han detectados múltiples vulnerabilidades de ejecución de código remota autenticado en la interfaz de línea de comandos de AOS-CX en las versiones de la serie de conmutadores Aruba CX 6200F, la serie de conmutadores Aruba 6300, la serie de conmutadores Aruba 6400, la serie de conmutadores Aruba 8320, la serie de conmutadores Aruba 8325, la serie de conmutadores Aruba 8400 y la serie de conmutadores Aruba CX 8360: AOS-CX versión 10.06.xxxx: 10.06.0170 y anteriores, AOS-CX versiones 10.07.xxxx: 10.07.0050 y anteriores, AOS-CX versiones 10.08.xxxx: 10.08.1030 y anteriores. Aruba ha publicado actualizaciones para los dispositivos Aruba AOS-CX que abordan estas vulnerabilidades de seguridad
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:hpe:arubaos-cx:*:*:*:*:*:*:*:* | 10.06.0001 (incluyendo) | 10.06.0170 (incluyendo) |
| cpe:2.3:o:hpe:arubaos-cx:*:*:*:*:*:*:*:* | 10.07.0001 (incluyendo) | 10.07.0020 (incluyendo) |
| cpe:2.3:o:hpe:arubaos-cx:10.08.0001:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hpe:aruba_8320:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hpe:aruba_8325-32-c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hpe:aruba_8325-48y8c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hpe:aruba_8360-12c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hpe:aruba_8360-16y2c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hpe:aruba_8360-24xf2c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hpe:aruba_8360-32y4c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hpe:aruba_8360-48xt4c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hpe:aruba_8400x:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hpe:aruba_cx_6200f:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hpe:aruba_cx_6300f:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hpe:aruba_cx_6300m:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



