Vulnerabilidad en Array Networks AG Series y vxAG (CVE-2023-24613)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
03/02/2023
Última modificación:
26/03/2025
Descripción
La interfaz de usuario de Array Networks AG Series y vxAG hasta la versión 9.4.0.470 podría permitir a un atacante remoto utilizar la herramienta gdb para sobrescribir la pila de llamadas de funciones backend después de acceder al sistema con privilegios de administrador. Un exploit exitoso podría aprovechar esta vulnerabilidad en el archivo binario backend que maneja la interfaz de usuario para provocar un ataque de denegación de servicio. Esto se soluciona en AG 9.4.0.481.
Impacto
Puntuación base 3.x
4.90
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:arraynetworks:arrayos_ag:*:*:*:*:*:*:*:* | 9.4.0.470 (incluyendo) | |
cpe:2.3:h:arraynetworks:ag1000:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arraynetworks:ag1000t:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arraynetworks:ag1000v5:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arraynetworks:ag1100v5:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arraynetworks:ag1150:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arraynetworks:ag1200:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arraynetworks:ag1200v5:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arraynetworks:ag1500:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arraynetworks:ag1500fips:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arraynetworks:ag1500v5:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arraynetworks:ag1600:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arraynetworks:ag1600v5:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arraynetworks:vxag:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://support.arraynetworks.net/prx/001/http/supportportal.arraynetworks.net/documentation/FieldNotice/Array_Networks_Security_Advisory_for_UI_Stack_Overflow_Vulnerability_ID-128285_V1.0.pdf
- https://support.arraynetworks.net/prx/001/http/supportportal.arraynetworks.net/documentation/FieldNotice/Array_Networks_Security_Advisory_for_UI_Stack_Overflow_Vulnerability_ID-128285_V1.0.pdf