Vulnerabilidad en el motor de análisis de red (NAE) de AOS-CX en múltiples conmutadores Aruba (CVE-2021-41001)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-77
Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
02/03/2022
Última modificación:
27/09/2022
Descripción
Se ha detectado una vulnerabilidad de ejecución de código remoto autenticado en el motor de análisis de red (NAE) de AOS-CX en las versiones de la serie de conmutadores Aruba CX 6200F, la serie de conmutadores Aruba 6300, la serie de conmutadores Aruba 6400, la serie de conmutadores Aruba 8320, la serie de conmutadores Aruba 8325, la serie de conmutadores Aruba 8400 y la serie de conmutadores Aruba CX 8360: AOS-CX versiones 10.07.xxxx: 10.07.0050 y anteriores, AOS-CX versiones 10.08.xxxx: 10.08.1030 y anteriores, AOS-CX versiones 10.09.xxxx: 10.09.0002 y anteriores. Aruba ha publicado actualizaciones para los dispositivos Aruba AOS-CX que abordan esta vulnerabilidad de seguridad
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:hpe:arubaos-cx:*:*:*:*:*:*:*:* | 10.07.0001 (incluyendo) | 10.07.0050 (incluyendo) |
| cpe:2.3:o:hpe:arubaos-cx:*:*:*:*:*:*:*:* | 10.08.0001 (incluyendo) | 10.08.1030 (incluyendo) |
| cpe:2.3:o:hpe:arubaos-cx:*:*:*:*:*:*:*:* | 10.09.0001 (incluyendo) | 10.09.0002 (incluyendo) |
| cpe:2.3:h:hpe:aruba_8320:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hpe:aruba_8325-32-c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hpe:aruba_8325-48y8c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hpe:aruba_8360-12c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hpe:aruba_8360-16y2c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hpe:aruba_8360-24xf2c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hpe:aruba_8360-32y4c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hpe:aruba_8360-48xt4c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hpe:aruba_8400x:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hpe:aruba_cx_6200f:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hpe:aruba_cx_6300f:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hpe:aruba_cx_6300m:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



