Ejecución remota de código en switches de Aruba

En este articulo vamos a compartir las vulnerabilidades encontradas por el grupo de investigación Armis sobre los switches de la marca Aruba

Las vulnerabilidades encontradas han sido las siguientes:

  • CVE-2022-23676:

Se trata de la corrupción de la memoria del cliente Radius, el cliente verifica la información y responde con la verificación del intento de acceso, rechazo o desafío para obtener mas información. 

El atacante puede provocar un desbordamiento de búfer con datos controlados por el mismo, por lo que puede dar acceso al secreto compartido de Radius.

  • CVE-2022-23677:

Es un fallo en NanoSSL en varias interfaces.

Un usuario de un portal cautivo puede tomar el control del conmutador incluso antes de la autenticación, pudiendo interceptar la conexión Radius a través de un ataque, que obtenga RCE sobre el mismo sin interacción del usuario.

Las vulnerabilidades son denominadas Críticas, ya que el atacante puede provocar un desbordamiento de búfer basado en memoria dinámica en el firmware de ArubaOS-Switch mediante código remoto

Los modelos de Switch afectados son:

  • Aruba 5400R Series,
  • Aruba 3810 Series,
  • Aruba 2920 Series,
  • Aruba 2930F Series,
  • Aruba 2930M Series,
  • Aruba 2530 Series,
  • Aruba 2540 Series.

Versión de software afectada:

  • ArubaOS-Switch 15.xx.xxxx, todas las versiones;
  • ArubaOS-Switch 16.01.xxxx, todas las versiones;
  • ArubaOS-Switch 16.02.xxxx, versión K.16.02.0033 y anteriores;
  • ArubaOS-Switch 16.03.xxxx, todas las versiones;
  • ArubaOS-Switch 16.04.xxxx, todas las versiones;
  • ArubaOS-Switch 16.05.xxxx, todas las versiones;
  • ArubaOS-Switch 16.06.xxxx, todas las versiones;
  • ArubaOS-Switch 16.07.xxxx, todas las versiones;
  • ArubaOS-Switch 16.08.xxxx, versión KB/WB/WC/YA/YB/YC.16.08.0024 y anteriores;
  • ArubaOS-Switch 16.09.xxxx, versión KB/WB/WC/YA/YB/YC.16.09.0019 y anteriores;
  • ArubaOS-Switch 16.10.xxxx, versión KB/WB/WC/YA/YB/YC.16.10.0019 y anteriores;
  • ArubaOS-Switch 16.11.xxxx, versión KB/WB/WC/YA/YB/YC.16.11.0003 y anteriores.

De momento para poder mitigar este problema, la empresa recomienda actualizar los modelos y software en caso de ser posible.

Los productos que no puedan actualizarse, se podrán actualizar próximamente.

Ir al hilo

Compartir este artículo

¡Me gusta este artículo!

0

Artículos relacionados

    Deja un comentario

    ¡Gracias por dejar tu comentario!

    Entradas recientes