Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「ArubaOS」に複数の脆弱性 - 重要度「クリティカル」が6件

Hewlett Packard Enterprise傘下でネットワーク製品を提供するAruba Networksは、同社製品が搭載する「ArubaOS」のセキュリティアップデートをリリースした。リモートよりコマンドを実行されるおそれがある脆弱性など深刻な脆弱性に対処している。

「Arubaモビリティ・コンダクター(旧モビリティ・マスター)」「Arubaモビリティ・コントローラー」が搭載する「ArubaOS」や「WLANゲートウェイ」「SD-WANゲートウェイ」のファームウェアにおいて、あわせて33件の脆弱性が明らかとなったもの。

なかでも「PAPIプロトコル」の処理にコマンドインジェクションの脆弱性「CVE-2023-22747」「CVE-2023-22748」「CVE-2023-22749」「CVE-2023-22750」が明らかとなった。UDP 8211番ポートに細工したパケットを送りつけられると、認証なしにOSの特権ユーザーとしてコマンドを実行されるおそれがある。

また「PAPIプロトコル」の処理に関しては、スタックベースのバッファオーバーフローが発生するおそれがある「CVE-2023-22751」「CVE-2023-22752」も判明している。

これら6件の脆弱性に関しては、共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.8」としており、重要度をもっとも高い「クリティカル(Critical)」とレーティングした。また19件については重要度が2番目に高い「高(High)」となっている。

(Security NEXT - 2023/03/02 ) このエントリーをはてなブックマークに追加

PR

関連記事

教員が小学校授業で過去の年賀ハガキを教材利用 - 横須賀市
生活保護受給者の医療券を別機関へ誤送付 - 新潟市
県立高で施錠管理の住民票記載事項証明書が所在不明 - 香川県
子育て事務センターで請求書を紛失、受領するも未処理 - 堺市
熊本県農業サイトへのサイバー攻撃、詳細調査でDB侵害が判明
外部からサイバー攻撃、一部業務で遅延も - システムエグゼ
複数サーバでランサム被害、ECサイト運営などに影響 - はるやまHD
「Citrix Bleed 2」への懸念広がる - 提供元は「悪用未確認」強調
メッセージ保護アプリ「TM SGNL」の複数脆弱性、悪用リストに追加
県立高で奨学金申請希望一覧表を生徒に誤配付 - 新潟県