Vulnerabilidad en Spectrum (CVE-2024-25615)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
05/03/2024
Última modificación:
28/07/2025
Descripción
Existe una vulnerabilidad de denegación de servicio (DoS) no autenticada en el servicio Spectrum al que se accede a través del protocolo PAPI en ArubaOS 8.x. La explotación exitosa de esta vulnerabilidad da como resultado la capacidad de interrumpir el funcionamiento normal del servicio afectado.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:arubanetworks:arubaos:*:*:*:*:*:*:*:* | 8.10.0.0 (incluyendo) | 8.10.0.10 (excluyendo) |
cpe:2.3:o:arubanetworks:arubaos:*:*:*:*:*:*:*:* | 8.11.0.0 (incluyendo) | 8.11.2.1 (excluyendo) |
cpe:2.3:o:arubanetworks:arubaos:*:*:*:*:*:*:*:* | 10.4.0.0 (incluyendo) | 10.4.1.0 (excluyendo) |
cpe:2.3:o:arubanetworks:arubaos:*:*:*:*:*:*:*:* | 10.5.0.0 (incluyendo) | 10.5.1.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página