Aruba 產品多個漏洞
發佈日期: 2025年09月18日
風險: 中度風險
類型: 保安軟件及應用設備 - 保安軟件及應用設備
在Aruba產品發現多個漏洞。遠端攻擊者可利用此漏洞,於目標系統觸發繞過保安限制、洩露敏感資料、資料篡改及遠端執行任意程式碼。
影響
- 遠端執行程式碼
- 篡改
- 資料洩露
- 繞過保安限制
受影響之系統或技術
HPE Aruba Networking EdgeConnect SD-WAN Gateways 運行:
- 版本 9.5.x.x:9.5.3.x 及以下版本
- 9.4.x.x:9.4.3.x 及以下版本
- EdgeConnect 作業系統 (ECOS) 9.3.x.x 版本已於 2025 年 6 月 30 日宣告終止維護。除非另有說明,此版本的所有建置皆受影響。HPE Aruba Networking EdgeConnect SD-WAN 9.2.x.x:此版本及更舊版本的所有發佈串流均受影響且已終止維護。除非另有標示,HPE Aruba Networking EdgeConnect SD-WAN 軟件版本若已終止維護,即受這些漏洞影響。
解決方案
在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。
安裝供應商提供的修補程式:
漏洞識別碼
- CVE-2025-37123
- CVE-2025-37124
- CVE-2025-37125
- CVE-2025-37126
- CVE-2025-37127
- CVE-2025-37128
- CVE-2025-37129
- CVE-2025-37130
- CVE-2025-37131
沒有留言:
發佈留言