Новости компьютерной безопасности:

  Latest News

HPE Aruba Networking Access Points Vulnerable To Remote Code Execution

С сайта: Vulnerability(cybersecuritynews.com)

HPE Aruba Networking Access Points Vulnerable To Remote Code Execution

Author: Varshini Senapathi

A critical security advisory has been issued by HPE Aruba Networking, warning of multiple vulnerabilities in their Access Points running Instant AOS-8 and AOS-10 software.

These vulnerabilities, identified as CVE-2024-42505, CVE-2024-42506, and CVE-2024-42507, could allow unauthenticated remote code execution, posing a significant threat to network security.

Affected Products And Software Versions
The affected products include various models of Aruba Access Points running specific versions of Instant AOS-8 and AOS-10 software:

  • AOS-10.6.x.x: Versions 10.6.0.2 and below
  • AOS-10.4.x.x: Versions 10.4.1.3 and below
  • Instant AOS-8.12.x.x: Versions 8.12.0.1 and below
  • Instant AOS-8.10.x.x: Versions 8.10.0.13 and below

Additionally, several End of Support Life (EoSL) software versions are affected but will not receive patches due to their EoSL status.

HPE Aruba Networking Mobility Conductors, Mobility Controllers, SD-WAN Gateways, and HPE Networking Instant On products are not affected by these vulnerabilities.

The vulnerabilities are related to unauthenticated command injection in the CLI service accessed by the PAPI protocol. Successful exploitation could lead to arbitrary code execution as a privileged user on the underlying operating system.

The CVSSv3.x overall score for these vulnerabilities is 9.8, indicating a critical severity level.

For devices running Instant AOS-8.x, enabling cluster-security via the cluster-security command can prevent exploitation.

For AOS-10 devices, blocking access to UDP port 8211 from untrusted networks is recommended.To fully address the vulnerabilities, HPE Aruba Networking recommends upgrading the Access Points to the following versions or later:

  • AOS-10.7.x.x: Version 10.7.0.0 and above
  • AOS-10.6.x.x: Version 10.6.0.3 and above
  • AOS-10.4.x.x: Version 10.4.1.4 and above
  • Instant AOS-8.12.x.x: Version 8.12.0.2 and above
  • Instant AOS-8.10.x.x: Version 8.10.0.14 and above

Updated software versions can be downloaded from the HPE Networking Support Portal.

Erik De Jong discovered and reported these vulnerabilities via HPE Aruba Networking’s bug bounty program.

As of the advisory’s release date, there is no known public discussion or exploit code targeting these specific vulnerabilities.

Users are strongly advised to upgrade their affected systems to the recommended versions to mitigate these critical vulnerabilities.



#Cyber_Security_News #Network_Security #Vulnerability #Network_security #remote_code_execution #Vulnerability_Management

Оригинальная версия на сайте: HPE Aruba Networking Access Points Vulnerable To Remote Code Execution
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.