Risque(s)
- Exécution de code arbitraire à distance
- Atteinte à la confidentialité des données
- Injection de code indirecte à distance (XSS)
Systèmes affectés
- Aruba Instant 4.x versions antérieures à 4.2.4.12
- Aruba Instant 6.5.x versions antérieures à 6.5.4.11
- Aruba Instant 8.3.x versions antérieures à 8.3.0.6
- Aruba Instant 8.4.x versions antérieures à 8.4.0.1
Résumé
De multiples vulnérabilités ont été découvertes dans Aruba Instant. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Aruba ARUBA-PSA-2019-001 du 27 février 2019
https://www.arubanetworks.com/assets/alert/ARUBA-PSA-2019-001.txt - Référence CVE CVE-2018-7064
https://www.cve.org/CVERecord?id=CVE-2018-7064 - Référence CVE CVE-2018-7082
https://www.cve.org/CVERecord?id=CVE-2018-7082 - Référence CVE CVE-2018-7083
https://www.cve.org/CVERecord?id=CVE-2018-7083 - Référence CVE CVE-2018-7084
https://www.cve.org/CVERecord?id=CVE-2018-7084 - Référence CVE CVE-2018-16417
https://www.cve.org/CVERecord?id=CVE-2018-16417