Risques

  • Atteinte à l'intégrité des données
  • Atteinte à la confidentialité des données

Systèmes affectés

  • Aruba Instant On versions antérieures à 2.3.0
  • Aruba Instant versions 6.4.x antérieures à 6.4.4.8-4.2.4.19
  • Aruba Instant versions 6.5.x antérieures à 6.5.4.19 ou 6.5.4.20 pour la gamme IAP-1xx
  • Aruba Instant versions 8.3.x antérieures à 8.3.0.15 ou 8.3.0.16 pour la gamme RAP-155
  • Aruba Instant versions 8.5.x antérieures à 8.5.0.12 ou 8.5.0.13 pour la gamme RAP-155
  • Aruba Instant versions 8.6.x antérieures à 8.6.0.8 ou 8.6.0.9 pour la gamme RAP-155
  • Aruba Instant versions 8.7.x antérieures à 8.7.1.2
  • ArubaOS, pour les produits Aruba Access Points administrés par Aruba Mobility Controllers, versions 6.4.x antérieures à 6.4.4.25
  • ArubaOS, pour les produits Aruba Access Points administrés par Aruba Mobility Controllers, versions 6.5.x antérieures à 6.5.4.19 ou 6.5.4.20 pour la gamme AP-1xx
  • ArubaOS, pour les produits Aruba Access Points administrés par Aruba Mobility Controllers, versions 8.3.x antérieures à 8.3.0.15 ou 8.3.0.16 pour la gamme AP-1xx
  • ArubaOS, pour les produits Aruba Access Points administrés par Aruba Mobility Controllers, versions 8.5.x antérieures à 8.5.0.12 ou 8.5.0.13 pour la gamme AP-1xx
  • ArubaOS, pour les produits Aruba Access Points administrés par Aruba Mobility Controllers, versions 8.6.x antérieures à 8.6.0.8 ou 8.6.0.9 pour la gamme AP-1xx
  • ArubaOS, pour les produits Aruba Access Points administrés par Aruba Mobility Controllers, versions 8.7.x antérieures à 8.7.1.2

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Aruba. Elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation