Multiples vulnérabilités dans les produits Aruba

Source :

Bulletin de sécurité Aruba ARUBA-PSA-2022-010 du 17 mai 2022

Auditoire :

Tous publics

Reference :

CICERT/2022-Vul334

Date de 1ère publication :

 18/05/2022

 

Risque(s)

  • Exécution de code arbitraire à distance
  • Déni de service à distance

Système(s) affecté(s)

  • AirWave Management Platform versions antérieures à 8.2.14.1
  • Aruba Fabric Composer (AFC) versions antérieures à 6.2.1
  • Plexxi Composable Fabric Manager (CFM) versions antérieures à 6.2.1
  • Aruba EdgeConnect Enterprise (ECOS) versions 9.1.x antérieures à 9.1.1.4
  • Aruba EdgeConnect Enterprise (ECOS) versions 9.0.x antérieures à 9.0.7.0
  • Aruba EdgeConnect Enterprise (ECOS) versions 8.3.x antérieures à 8.3.7.0
  • Aruba EdgeConnect Enterprise Orchestrator (on-premises) pour ne plus être vulnérable, veuillez-vous référer à l'avis éditeur

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Aruba. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.

Recommandations

 Appliquer immédiatement les mises à jour publiées

Références

Télécharger en pdf

18 BP 2203 Abidjan 18 – Côte d’Ivoire
Téléphone : +225 27 20 34 42 63 / 27 20 34 43 74
Fax : +225 27 20 34 43 75
Email: infos@cicert.ci
Marcory Anoumanbo, Abidjan – Côte d’Ivoire

 

NOUS SOMMES MEMBRES DE

partenaires 1 2