漏洞分享 - Aruba 產品存在多個漏洞
Aruba 產品存在多個漏洞
一、摘要
Aruba產品存在多個漏洞,允許遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、繞過身份驗證、洩露敏感資料、資料篡改及遠端執行任意程式碼。
二、存在風險
Aruba產品存在多個漏洞,允許遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、繞過身份驗證、洩露敏感資料、資料篡改及遠端執行任意程式碼,其影響系統如下:
- 受影響之系統/漏洞描述:
- HPE Aruba Networking AOS-CX Software 版本:
- AOS-CX 10.16.xxxx:10.16.1000 及以下版本
- AOS-CX 10.15.xxxx:10.15.1020 及以下版本
- AOS-CX 10.14.xxxx:10.14.1050 及以下版本
- AOS-CX 10.13.xxxx:10.13.1090 及以下版本
- AOS-CX 10.10.xxxx:10.10.1160 及以下版本
- HPE Aruba Networking 100 Series Cellular Bridge 版本:
- AOS-10.7.1.x:10.7.1.1 及以下版本
- HPE Aruba Networking Management Software (AirWave):
- 8.3.0.4 及以下版本
三、建議改善措施
企業及使用者如有上述漏洞版本應儘速更新。
情資報告連結: