Risques

  • Atteinte à la confidentialité des données
  • Contournement de la politique de sécurité
  • Exécution de code arbitraire à distance

Systèmes affectés

  • AOS-CX versions 10.13.x antérieures à 10.13.1180
  • AOS-CX versions 10.16.x antérieures à 10.16.1051
  • AOS-CX versions 10.17.x antérieures à 10.17.1021
  • AOS-CX versions 10.18.x antérieures à 10.18.0001
  • EdgeConnect SD-WAN Gateway (ECOS) versions 9.4.x antérieures à ECOS-9.4.7.0
  • EdgeConnect SD-WAN Gateway (ECOS) versions 9.5.x antérieures à ECOS-9.5.7.0
  • EdgeConnect SD-WAN Gateway (ECOS) versions 9.6.x antérieures à ECOS-9.6.2.0
  • EdgeConnect SD-WAN Gateway (ECOS) versions 9.7.x antérieures à ECOS-9.7.0.0
  • Private 5G Core versions antérieures à 1.26.1.2

Résumé

De multiples vulnérabilités ont été découvertes dans les produits HPE Aruba Networking. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation