CERTFR-2024-AVI-0253_Vulnerabilite dans Aruba ArubaOS-Switch

AVIS CERT
CERT-FR

Publié le 27 mars 2024 à 16h17

Objet : Vulnérabilité dans Aruba ArubaOS-Switch

Référence : CERTFR-2024-AVI-0253

Risque(s)

- Déni de service à distance

Systèmes affectés

- ArubaOS-Switch versions 16.11.xx antérieures à KB/WC/YA/YB/YC.16.11.0016
- ArubaOS-Switch versions 16.10.xx antérieures à WB.16.10.0025
- ArubaOS-Switch versions 16.04.xx antérieures à KA/RA.16.04.0028

Résumé

Une vulnérabilité a été découverte dans Aruba ArubaOS-Switch. Elle permet à un attaquant de provoquer un déni de service à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Aruba ARUBA-PSA-2024-003 du 26 mars 2024

https://www.arubanetworks.com/assets/alert/ARUBA-PSA-2024-003.txt

- Référence CVE CVE-2024-26303

https://www.cve.org/CVERecord?id=CVE-2024-26303

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0253/