Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el motor de análisis de red (NAE) de AOS-CX en múltiples conmutadores Aruba (CVE-2021-41001)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-77 Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
02/03/2022
Última modificación:
27/09/2022

Descripción

Se ha detectado una vulnerabilidad de ejecución de código remoto autenticado en el motor de análisis de red (NAE) de AOS-CX en las versiones de la serie de conmutadores Aruba CX 6200F, la serie de conmutadores Aruba 6300, la serie de conmutadores Aruba 6400, la serie de conmutadores Aruba 8320, la serie de conmutadores Aruba 8325, la serie de conmutadores Aruba 8400 y la serie de conmutadores Aruba CX 8360: AOS-CX versiones 10.07.xxxx: 10.07.0050 y anteriores, AOS-CX versiones 10.08.xxxx: 10.08.1030 y anteriores, AOS-CX versiones 10.09.xxxx: 10.09.0002 y anteriores. Aruba ha publicado actualizaciones para los dispositivos Aruba AOS-CX que abordan esta vulnerabilidad de seguridad

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hpe:arubaos-cx:*:*:*:*:*:*:*:* 10.07.0001 (incluyendo) 10.07.0050 (incluyendo)
cpe:2.3:o:hpe:arubaos-cx:*:*:*:*:*:*:*:* 10.08.0001 (incluyendo) 10.08.1030 (incluyendo)
cpe:2.3:o:hpe:arubaos-cx:*:*:*:*:*:*:*:* 10.09.0001 (incluyendo) 10.09.0002 (incluyendo)
cpe:2.3:h:hpe:aruba_8320:-:*:*:*:*:*:*:*
cpe:2.3:h:hpe:aruba_8325-32-c:-:*:*:*:*:*:*:*
cpe:2.3:h:hpe:aruba_8325-48y8c:-:*:*:*:*:*:*:*
cpe:2.3:h:hpe:aruba_8360-12c:-:*:*:*:*:*:*:*
cpe:2.3:h:hpe:aruba_8360-16y2c:-:*:*:*:*:*:*:*
cpe:2.3:h:hpe:aruba_8360-24xf2c:-:*:*:*:*:*:*:*
cpe:2.3:h:hpe:aruba_8360-32y4c:-:*:*:*:*:*:*:*
cpe:2.3:h:hpe:aruba_8360-48xt4c:-:*:*:*:*:*:*:*
cpe:2.3:h:hpe:aruba_8400x:-:*:*:*:*:*:*:*
cpe:2.3:h:hpe:aruba_cx_6200f:-:*:*:*:*:*:*:*
cpe:2.3:h:hpe:aruba_cx_6300f:-:*:*:*:*:*:*:*
cpe:2.3:h:hpe:aruba_cx_6300m:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información