Vulnerabilidad en ArubaOS-Switch (CVE-2023-39268)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
29/08/2023
Última modificación:
11/09/2023
Descripción
Una vulnerabilidad de corrupción de memoria en ArubaOS-Switch podría provocar la ejecución remota de código no autenticado al recibir paquetes especialmente manipulados. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de ejecutar código arbitrario como usuario privilegiado en el sistema operativo subyacente.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:hpe:arubaos-switch:*:*:*:*:*:*:*:* | a.15.16.0026 (excluyendo) | |
cpe:2.3:o:hpe:arubaos-switch:*:*:*:*:*:*:*:* | 16.01.0000 (incluyendo) | 16.04.0027 (excluyendo) |
cpe:2.3:o:hpe:arubaos-switch:*:*:*:*:*:*:*:* | 16.05.0000 (incluyendo) | 16.08.0027 (excluyendo) |
cpe:2.3:o:hpe:arubaos-switch:*:*:*:*:*:*:*:* | 16.10.0001 (incluyendo) | 16.10.0024 (excluyendo) |
cpe:2.3:o:hpe:arubaos-switch:*:*:*:*:*:*:*:* | 16.11.0001 (incluyendo) | 16.11.0013 (excluyendo) |
cpe:2.3:h:arubanetworks:aruba_2530:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arubanetworks:aruba_2530ya:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arubanetworks:aruba_2530yb:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arubanetworks:aruba_2540:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arubanetworks:aruba_2920:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arubanetworks:aruba_2930f:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arubanetworks:aruba_2930m:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arubanetworks:aruba_3810m:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arubanetworks:aruba_5406r_zl2:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arubanetworks:aruba_5412r_zl2:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página