CH azonosító
CH-6572Angol cím
Aruba Mobility Controller EAP-TLS 802.1X Local Termination Security Bypass VulnerabilityFelfedezés dátuma
2012.03.20.Súlyosság
AlacsonyÖsszefoglaló
Az Aruba Mobility Controller olyan sérülékenysége vált ismertté, amelyet a rosszindulatú felhasználók kihasználhatnak bizonyos biztonsági korlátozások megkerülésére.
Leírás
A sérülékenységet a EAP-TLS 802.1X befejező (termination) komponensben található hiba okozza, amelyet kihasználva más hálózatokhoz lehet hozzáfni.
A sérülékenység sikeresen kihasználható, amennyiben a helyi befejezés engedélyezére került (alapértelmezetten kikapcsolt állapotban van).
A sérülékenységet az ArubaOS 6.1.2.6. előtti verzióit futtató Aruba Mobility Controller eszközök esetén jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Authentication Issues (Hitelesítés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: arubanetworks.com
SECUNIA 48478