Risques
- Atteinte à la confidentialité des données
- Exécution de code arbitraire à distance
- Injection de code indirecte à distance (XSS)
Systèmes affectés
- Aruba Instant 4.x versions antérieures à 4.2.4.12
- Aruba Instant 6.5.x versions antérieures à 6.5.4.11
- Aruba Instant 8.3.x versions antérieures à 8.3.0.6
- Aruba Instant 8.4.x versions antérieures à 8.4.0.1
Résumé
De multiples vulnérabilités ont été découvertes dans Aruba Instant. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Aruba ARUBA-PSA-2019-001 du 27 février 2019 https://www.arubanetworks.com/assets/alert/ARUBA-PSA-2019-001.txt
- Référence CVE CVE-2018-16417 https://www.cve.org/CVERecord?id=CVE-2018-16417
- Référence CVE CVE-2018-7064 https://www.cve.org/CVERecord?id=CVE-2018-7064
- Référence CVE CVE-2018-7082 https://www.cve.org/CVERecord?id=CVE-2018-7082
- Référence CVE CVE-2018-7083 https://www.cve.org/CVERecord?id=CVE-2018-7083
- Référence CVE CVE-2018-7084 https://www.cve.org/CVERecord?id=CVE-2018-7084