CERTFR-2024-AVI-0188_Multiples vulnerabilites dans les produits HPE Aruba Networking
Objet : Multiples vulnérabilités dans les produits HPE Aruba Networking
Référence : CERTFR-2024-AVI-0188
Risque(s)
- Exécution de code arbitraire à distance
- Déni de service à distance
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
Systèmes affectés
- ArubaOS versions 10.5.x.x antérieures à 10.5.1.0
- ArubaOS versions 10.4.x.x antérieures à 10.4.1.0
- ArubaOS versions 8.11.x.x antérieures à 8.11.2.1
- ArubaOS versions 8.10.x.x antérieures à 8.10.0.10
Résumé
De multiples vulnérabilités ont été découvertes dans les produits HPE Aruba Networking. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à l'intégrité des données.
Solution
De multiples vulnérabilités ont été découvertes dans les produits HPE Aruba Networking. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à l'intégrité des données.
Documentation
Bulletin de sécurité HPE Aruba Networking ARUBA-PSA-2024-002 du 05 mars 2024
https://www.arubanetworks.com/assets/alert/ARUBA-PSA-2024-002.txt
Référence CVE CVE-2024-1356
https://www.cve.org/CVERecord?id=CVE-2024-1356
Référence CVE CVE-2024-25611
https://www.cve.org/CVERecord?id=CVE-2024-25611
Référence CVE CVE-2024-25612
https://www.cve.org/CVERecord?id=CVE-2024-25612
Référence CVE CVE-2024-25613
https://www.cve.org/CVERecord?id=CVE-2024-25613
Référence CVE CVE-2024-25614
https://www.cve.org/CVERecord?id=CVE-2024-25614
Référence CVE CVE-2024-25615
https://www.cve.org/CVERecord?id=CVE-2024-25615
Référence CVE CVE-2024-25616
https://www.cve.org/CVERecord?id=CVE-2024-25616
Dernière version du document