Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ArubaOS-Switch (CVE-2023-39268)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
29/08/2023
Última modificación:
11/09/2023

Descripción

Una vulnerabilidad de corrupción de memoria en ArubaOS-Switch podría provocar la ejecución remota de código no autenticado al recibir paquetes especialmente manipulados. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de ejecutar código arbitrario como usuario privilegiado en el sistema operativo subyacente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hpe:arubaos-switch:*:*:*:*:*:*:*:* a.15.16.0026 (excluyendo)
cpe:2.3:o:hpe:arubaos-switch:*:*:*:*:*:*:*:* 16.01.0000 (incluyendo) 16.04.0027 (excluyendo)
cpe:2.3:o:hpe:arubaos-switch:*:*:*:*:*:*:*:* 16.05.0000 (incluyendo) 16.08.0027 (excluyendo)
cpe:2.3:o:hpe:arubaos-switch:*:*:*:*:*:*:*:* 16.10.0001 (incluyendo) 16.10.0024 (excluyendo)
cpe:2.3:o:hpe:arubaos-switch:*:*:*:*:*:*:*:* 16.11.0001 (incluyendo) 16.11.0013 (excluyendo)
cpe:2.3:h:arubanetworks:aruba_2530:-:*:*:*:*:*:*:*
cpe:2.3:h:arubanetworks:aruba_2530ya:-:*:*:*:*:*:*:*
cpe:2.3:h:arubanetworks:aruba_2530yb:-:*:*:*:*:*:*:*
cpe:2.3:h:arubanetworks:aruba_2540:-:*:*:*:*:*:*:*
cpe:2.3:h:arubanetworks:aruba_2920:-:*:*:*:*:*:*:*
cpe:2.3:h:arubanetworks:aruba_2930f:-:*:*:*:*:*:*:*
cpe:2.3:h:arubanetworks:aruba_2930m:-:*:*:*:*:*:*:*
cpe:2.3:h:arubanetworks:aruba_3810m:-:*:*:*:*:*:*:*
cpe:2.3:h:arubanetworks:aruba_5406r_zl2:-:*:*:*:*:*:*:*
cpe:2.3:h:arubanetworks:aruba_5412r_zl2:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información