تحديثات Aruba
2408تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
9 ديسمبر, 2020
● عالٍ جدًا
2020-2159
الكل - الصناعة
الوصف:
أصدرت Aruba تحديثات لمعالجة عدّة ثغرات في المنتجات التالية:
- ArubaOS
- 6.4.4.23, 6.5.4.17, 8.2.2.9, 8.3.0.13, 8.5.0.10, 8.6.0.5, 8.7.0.0 وما أقل
- 8.2.2.9, 8.3.0.13, 8.5.0.10, 8.6.0.5, 8.7.0.0 وما أقل
- 8.5.0.10, 8.6.0.5, 8.7.0.0 وما أقل
- SD-WAN
- 2.1.0.1, 2.2.0.0 وما أقل
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ الهجمات التالية:
- تجاوز سعة مخزن الذاكرة المؤقت (Buffer overflow)
- حقن البرمجيات عن بعد ( Remote Command Injection)
- اختراق الجهاز عن بعد
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت Aruba توضيحًا لهذه التحديثات: