DFN-CERT-2023-0631 ArubaOS: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 1 (22.03.23):
Neues Advisory

Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um beliebigen
Programmcode auszuführen, wodurch die komplette Kompromittierung des
betroffenen Gerätes möglich ist, auf dem ArubaOS-CX läuft.

Für die Ausnutzung der Schwachstelle sind erweiterte Privilegien
erforderlich.

Aruba Networks informiert über die Schwachstelle in Aruba CX Switches der
Produktserien 6200F, 6300, 6400, 8320, 8325, 8360, 8400, 9300 und 10000.
Für ArubaOS stehen die Versionen 10.11.0001, 10.10.1030 und 10.06.0240 zur
Behebung der Schwachstelle in den jeweiligen Versionszweigen bereit.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2023-0631]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

Nach oben