Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
Systèmes affectés
- AOS-CX versions 10.10.x antérieures à 10.10.1150
- AOS-CX versions 10.13.x antérieures à 10.13.1080
- AOS-CX versions 10.14.x antérieures à 10.14.1040
- AOS-CX versions 10.15.x antérieures à 10.15.1001
L'éditeur indique que la vulnérabilité CVE-2025-25040 affecte uniquement les commutateurs HPE CX 9300 Series et n'est corrigée que dans les versions AOS CX 10.15.1005 et ultérieures.
Résumé
De multiples vulnérabilités ont été découvertes dans HPE Aruba Networking AOS-CX. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité HPE Aruba Networking HPESBNW04818 du 18 mars 2025 https://csaf.arubanetworks.com/2025/hpe_aruba_networking_-_hpesbnw04818.txt
- Référence CVE CVE-2025-25040 https://www.cve.org/CVERecord?id=CVE-2025-25040
- Référence CVE CVE-2025-25042 https://www.cve.org/CVERecord?id=CVE-2025-25042
- Référence CVE CVE-2025-27080 https://www.cve.org/CVERecord?id=CVE-2025-27080