ArubaOS sérülékenysége

CH azonosító

CH-11705

Angol cím

ArubaOS vulnerability

Felfedezés dátuma

2014.10.08.

Súlyosság

Közepes

Érintett rendszerek

Aruba Networks
ArubaOS

Érintett verziók

ArubaOS 6.x

Összefoglaló

Az ArubaOS egy olyan sebezhetőséget tartalmaz, amely a biztonsági szabályok megkerülésére adhat módot.

Leírás

A sérülékenység technikai részleteit az Aruba nem hozta nyilvánosságra. A nyílvánosságra hozott alapján a biztonsági rést SSH-kapcsolatokon keresztül lehet kihasználni. A webes felületen vagy soros porton keresztüli kapcsolatok esetében a hiba nem jelent kockázatot. 

A sebezhetőség védett Aruba vezérlőkhöz tesz lehetővé hozzáférést, majd jogosulatlan műveletvégrehajtást.

Megoldás

Az ArubaOS 6.3.1.12-es vagy 6.4.2.2-es verzióira való frissítés.

Támadás típusa

Hijacking (Visszaélés)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

CVE-2014-7299 - NVD CVE-2014-7299
Egyéb referencia: www.isbk.hu


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2021-26829 – OpenPLC ScadaBR Cross-site Scripting sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
Tovább a sérülékenységekhez »