Aruba 產品多個漏洞
發佈日期: 2025年11月20日
風險: 中度風險
類型: 保安軟件及應用設備 - 保安軟件及應用設備
在Aruba產品發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、繞過保安限制、洩露敏感資料、資料篡改及遠端執行任意程式碼。
影響
- 遠端執行程式碼
- 篡改
- 資料洩露
- 繞過保安限制
- 阻斷服務
受影響之系統或技術
HPE Aruba Networking AOS-CX Software 版本:
- AOS-CX 10.16.xxxx:10.16.1000 及以下版本
- AOS-CX 10.15.xxxx:10.15.1020 及以下版本
- AOS-CX 10.14.xxxx:10.14.1050 及以下版本
- AOS-CX 10.13.xxxx:10.13.1090 及以下版本
- AOS-CX 10.10.xxxx:10.10.1160 及以下版本
HPE Aruba Networking 100 Series Cellular Bridge 版本:
- AOS-10.7.1.x:10.7.1.1 及以下版本
HPE Aruba Networking Management Software (AirWave):
- 8.3.0.4 及以下版本
解決方案
在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。
安裝供應商提供的修補程式:
- https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw04971en_us&docLocale=en_US
- https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw04970en_us&docLocale=en_US
- https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw04888en_us&docLocale=en_US
漏洞識別碼
- CVE-2024-12084
- CVE-2024-12085
- CVE-2024-12086
- CVE-2024-12087
- CVE-2024-12088
- CVE-2024-12747
- CVE-2025-26466
- CVE-2025-37155
- CVE-2025-37156
- CVE-2025-37157
- CVE-2025-37158
- CVE-2025-37159
- CVE-2025-37160
- CVE-2025-37161
- CVE-2025-37162
- CVE-2025-37163
沒有留言:
發佈留言