CH azonosító
CH-11705Angol cím
ArubaOS vulnerabilityFelfedezés dátuma
2014.10.08.Súlyosság
KözepesÖsszefoglaló
Az ArubaOS egy olyan sebezhetőséget tartalmaz, amely a biztonsági szabályok megkerülésére adhat módot.
Leírás
A sérülékenység technikai részleteit az Aruba nem hozta nyilvánosságra. A nyílvánosságra hozott alapján a biztonsági rést SSH-kapcsolatokon keresztül lehet kihasználni. A webes felületen vagy soros porton keresztüli kapcsolatok esetében a hiba nem jelent kockázatot.
A sebezhetőség védett Aruba vezérlőkhöz tesz lehetővé hozzáférést, majd jogosulatlan műveletvégrehajtást.
Megoldás
Az ArubaOS 6.3.1.12-es vagy 6.4.2.2-es verzióira való frissítés.
Támadás típusa
Hijacking (Visszaélés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
CVE-2014-7299 - NVD CVE-2014-7299
Egyéb referencia: www.isbk.hu