Vulnerabilidad en ArubaOS-Switch (CVE-2023-39267)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/08/2023
Última modificación:
11/09/2023
Descripción
Existe una vulnerabilidad de ejecución remota de código autenticada en la interfaz de línea de comandos de ArubaOS-Switch. La explotación exitosa da como resultado una condición de denegación de servicio (DoS) en el switch.<br />
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:hpe:arubaos-switch:*:*:*:*:*:*:*:* | a.15.16.0026 (excluyendo) | |
cpe:2.3:o:hpe:arubaos-switch:*:*:*:*:*:*:*:* | 16.01.0000 (incluyendo) | 16.04.0027 (excluyendo) |
cpe:2.3:o:hpe:arubaos-switch:*:*:*:*:*:*:*:* | 16.05.0000 (incluyendo) | 16.08.0027 (excluyendo) |
cpe:2.3:o:hpe:arubaos-switch:*:*:*:*:*:*:*:* | 16.10.0001 (incluyendo) | 16.10.0024 (excluyendo) |
cpe:2.3:o:hpe:arubaos-switch:*:*:*:*:*:*:*:* | 16.11.0001 (incluyendo) | 16.11.0013 (excluyendo) |
cpe:2.3:h:arubanetworks:aruba_2530:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arubanetworks:aruba_2530ya:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arubanetworks:aruba_2530yb:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arubanetworks:aruba_2540:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arubanetworks:aruba_2920:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arubanetworks:aruba_2930f:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arubanetworks:aruba_2930m:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arubanetworks:aruba_3810m:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arubanetworks:aruba_5406r_zl2:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arubanetworks:aruba_5412r_zl2:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página