تنبيه Aruba
2910تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
1 مارس, 2023
● عالٍ جدًا
2023-5480
الكل
أصدرت Aruba عدّة تحديثات لمعالجة عددٍ من الثغرات في المنتجات التالية:
- Aruba Mobility Conductor (formerly Mobility Master)
- Aruba Mobility Controllers
- WLAN Gateways and SD-WAN Gateways managed by Aruba Central
- ArubaOS
- 8.6.0.19 and below
- 8.10.0.4 and below
- 10.3.1.0 and below
- SD-WAN
- 8.7.0.0-2.3.0.8 and below
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- حقن تعليمات برمجية
- تجاوز سعة مخزن الذاكرة المؤقت
- الكشف والإفصاح عن المعلومات الحساسة
- تنفيذ تعليمات برمجية عن بعد
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت Aruba توضيحًا لهذه التحديثات:
https://www.arubanetworks.com/assets/alert/ARUBA-PSA-2023-002.txt