Vulnerabilidad en Aruba 9200 y 9000 (CVE-2023-38485)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
06/09/2023
Última modificación:
15/09/2023
Descripción
Existen vulnerabilidades en la implementación del BIOS de los Controladores y Gateways de las Series 9200 y 9000 de Aruba que podrían permitir a un atacante ejecutar código arbitrario en las primeras etapas de la secuencia de inicio. Un atacante podría aprovechar esta vulnerabilidad para obtener acceso y cambiar información sensible subyacente en el controlador afectado, lo que comprometería completamente el sistema.
Impacto
Puntuación base 3.x
6.40
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:arubanetworks:arubaos:*:*:*:*:*:*:*:* | 8.6.0.0 (incluyendo) | 8.6.0.22 (excluyendo) |
cpe:2.3:o:arubanetworks:arubaos:*:*:*:*:*:*:*:* | 8.10.0.0 (incluyendo) | 8.10.0.7 (excluyendo) |
cpe:2.3:o:arubanetworks:arubaos:*:*:*:*:*:*:*:* | 8.11.0.0 (incluyendo) | 8.11.1.1 (excluyendo) |
cpe:2.3:o:arubanetworks:arubaos:*:*:*:*:*:*:*:* | 10.4.0.0 (incluyendo) | 10.4.0.2 (excluyendo) |
cpe:2.3:h:arubanetworks:9004:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arubanetworks:9004-lte:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arubanetworks:9012:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arubanetworks:9240:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página