Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-23676

Опубликовано: 10 мая 2022
Источник: nvd
CVSS3: 9.8
CVSS2: 9.3
EPSS Низкий

Описание

A remote execution of arbitrary code vulnerability was discovered in ArubaOS-Switch Devices version(s): ArubaOS-Switch 15.xx.xxxx: All versions; ArubaOS-Switch 16.01.xxxx: All versions; ArubaOS-Switch 16.02.xxxx: K.16.02.0033 and below; ArubaOS-Switch 16.03.xxxx: All versions; ArubaOS-Switch 16.04.xxxx: All versions; ArubaOS-Switch 16.05.xxxx: All versions; ArubaOS-Switch 16.06.xxxx: All versions; ArubaOS-Switch 16.07.xxxx: All versions; ArubaOS-Switch 16.08.xxxx: KB/WB/WC/YA/YB/YC.16.08.0024 and below; ArubaOS-Switch 16.09.xxxx: KB/WB/WC/YA/YB/YC.16.09.0019 and below; ArubaOS-Switch 16.10.xxxx: KB/WB/WC/YA/YB/YC.16.10.0019 and below; ArubaOS-Switch 16.11.xxxx: KB/WB/WC/YA/YB/YC.16.11.0003 and below. Aruba has released upgrades for ArubaOS-Switch Devices that address these security vulnerabilities.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:arubanetworks:5406r_firmware:*:*:*:*:*:*:*:*
Версия от 15.00.0 (включая) до 15.16.0023 (включая)
cpe:2.3:o:arubanetworks:5406r_firmware:*:*:*:*:*:*:*:*
Версия от 16.01.0 (включая) до 16.02.0034 (исключая)
cpe:2.3:o:arubanetworks:5406r_firmware:*:*:*:*:*:*:*:*
Версия от 16.03.0 (включая) до 16.04.0024 (исключая)
cpe:2.3:o:arubanetworks:5406r_firmware:*:*:*:*:*:*:*:*
Версия от 16.05.0 (включая) до 16.08.0025 (исключая)
cpe:2.3:o:arubanetworks:5406r_firmware:*:*:*:*:*:*:*:*
Версия от 16.09.0 (включая) до 16.09.0020 (исключая)
cpe:2.3:o:arubanetworks:5406r_firmware:*:*:*:*:*:*:*:*
Версия от 16.10.0 (включая) до 16.10.0020 (исключая)
cpe:2.3:o:arubanetworks:5406r_firmware:*:*:*:*:*:*:*:*
Версия от 16.11.0 (включая) до 16.11.0004 (исключая)
cpe:2.3:h:arubanetworks:5406r:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

Одно из

cpe:2.3:o:arubanetworks:3810m_firmware:*:*:*:*:*:*:*:*
Версия от 15.00.0 (включая) до 15.16.0023 (включая)
cpe:2.3:o:arubanetworks:3810m_firmware:*:*:*:*:*:*:*:*
Версия от 16.01.0 (включая) до 16.02.0034 (исключая)
cpe:2.3:o:arubanetworks:3810m_firmware:*:*:*:*:*:*:*:*
Версия от 16.03.0 (включая) до 16.04.0024 (включая)
cpe:2.3:o:arubanetworks:3810m_firmware:*:*:*:*:*:*:*:*
Версия от 16.05.0 (включая) до 16.08.0025 (исключая)
cpe:2.3:o:arubanetworks:3810m_firmware:*:*:*:*:*:*:*:*
Версия от 16.09.0 (включая) до 16.09.0020 (исключая)
cpe:2.3:o:arubanetworks:3810m_firmware:*:*:*:*:*:*:*:*
Версия от 16.10.0 (включая) до 16.10.0020 (исключая)
cpe:2.3:o:arubanetworks:3810m_firmware:*:*:*:*:*:*:*:*
Версия от 16.11.0 (включая) до 16.11.0004 (исключая)
cpe:2.3:h:arubanetworks:3810m:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

Одно из

cpe:2.3:o:arubanetworks:2920_firmware:*:*:*:*:*:*:*:*
Версия от 15.00.0 (включая) до 15.16.0023 (включая)
cpe:2.3:o:arubanetworks:2920_firmware:*:*:*:*:*:*:*:*
Версия от 16.01.0 (включая) до 16.02.0034 (исключая)
cpe:2.3:o:arubanetworks:2920_firmware:*:*:*:*:*:*:*:*
Версия от 16.03.0 (включая) до 16.04.0024 (включая)
cpe:2.3:o:arubanetworks:2920_firmware:*:*:*:*:*:*:*:*
Версия от 16.05.0 (включая) до 16.08.0025 (исключая)
cpe:2.3:o:arubanetworks:2920_firmware:*:*:*:*:*:*:*:*
Версия от 16.09.0 (включая) до 16.09.0020 (исключая)
cpe:2.3:o:arubanetworks:2920_firmware:*:*:*:*:*:*:*:*
Версия от 16.10.0 (включая) до 16.10.0020 (исключая)
cpe:2.3:o:arubanetworks:2920_firmware:*:*:*:*:*:*:*:*
Версия от 16.11.0 (включая) до 16.11.0004 (исключая)
cpe:2.3:h:arubanetworks:2920:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

Одно из

cpe:2.3:o:arubanetworks:2930f_firmware:*:*:*:*:*:*:*:*
Версия от 15.00.0 (включая) до 15.16.0023 (включая)
cpe:2.3:o:arubanetworks:2930f_firmware:*:*:*:*:*:*:*:*
Версия от 16.01.0 (включая) до 16.02.0034 (исключая)
cpe:2.3:o:arubanetworks:2930f_firmware:*:*:*:*:*:*:*:*
Версия от 16.03.0 (включая) до 16.04.0024 (включая)
cpe:2.3:o:arubanetworks:2930f_firmware:*:*:*:*:*:*:*:*
Версия от 16.05.0 (включая) до 16.08.0025 (исключая)
cpe:2.3:o:arubanetworks:2930f_firmware:*:*:*:*:*:*:*:*
Версия от 16.09.0 (включая) до 16.09.0020 (включая)
cpe:2.3:o:arubanetworks:2930f_firmware:*:*:*:*:*:*:*:*
Версия от 16.10.0 (включая) до 16.10.0020 (включая)
cpe:2.3:o:arubanetworks:2930f_firmware:*:*:*:*:*:*:*:*
Версия от 16.11.0 (включая) до 16.11.0004 (включая)
cpe:2.3:h:arubanetworks:2930f:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

Одно из

cpe:2.3:o:arubanetworks:2930m_firmware:*:*:*:*:*:*:*:*
Версия от 15.00.0 (включая) до 15.16.0023 (включая)
cpe:2.3:o:arubanetworks:2930m_firmware:*:*:*:*:*:*:*:*
Версия от 16.01.0 (включая) до 16.02.0034 (исключая)
cpe:2.3:o:arubanetworks:2930m_firmware:*:*:*:*:*:*:*:*
Версия от 16.03.0 (включая) до 16.04.0024 (включая)
cpe:2.3:o:arubanetworks:2930m_firmware:*:*:*:*:*:*:*:*
Версия от 16.05.0 (включая) до 16.08.0025 (исключая)
cpe:2.3:o:arubanetworks:2930m_firmware:*:*:*:*:*:*:*:*
Версия от 16.09.0 (включая) до 16.09.0020 (исключая)
cpe:2.3:o:arubanetworks:2930m_firmware:*:*:*:*:*:*:*:*
Версия от 16.10.0 (включая) до 16.10.0020 (исключая)
cpe:2.3:o:arubanetworks:2930m_firmware:*:*:*:*:*:*:*:*
Версия от 16.11.0 (включая) до 16.11.0004 (исключая)
cpe:2.3:h:arubanetworks:2930m:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

Одно из

cpe:2.3:o:arubanetworks:2530_firmware:*:*:*:*:*:*:*:*
Версия от 15.00.0 (включая) до 15.16.0023 (включая)
cpe:2.3:o:arubanetworks:2530_firmware:*:*:*:*:*:*:*:*
Версия от 16.01.0 (включая) до 16.02.0034 (исключая)
cpe:2.3:o:arubanetworks:2530_firmware:*:*:*:*:*:*:*:*
Версия от 16.03.0 (включая) до 16.04.0024 (включая)
cpe:2.3:o:arubanetworks:2530_firmware:*:*:*:*:*:*:*:*
Версия от 16.05.0 (включая) до 16.08.0025 (исключая)
cpe:2.3:o:arubanetworks:2530_firmware:*:*:*:*:*:*:*:*
Версия от 16.09.0 (включая) до 16.09.0020 (исключая)
cpe:2.3:o:arubanetworks:2530_firmware:*:*:*:*:*:*:*:*
Версия от 16.10.0 (включая) до 16.10.0020 (исключая)
cpe:2.3:o:arubanetworks:2530_firmware:*:*:*:*:*:*:*:*
Версия от 16.11.0 (включая) до 16.11.0004 (исключая)
cpe:2.3:h:arubanetworks:2530:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

Одно из

cpe:2.3:o:arubanetworks:2540_firmware:*:*:*:*:*:*:*:*
Версия от 15.00.0 (включая) до 15.16.0023 (включая)
cpe:2.3:o:arubanetworks:2540_firmware:*:*:*:*:*:*:*:*
Версия от 16.01.0 (включая) до 16.02.0034 (исключая)
cpe:2.3:o:arubanetworks:2540_firmware:*:*:*:*:*:*:*:*
Версия от 16.03.0 (включая) до 16.04.0024 (включая)
cpe:2.3:o:arubanetworks:2540_firmware:*:*:*:*:*:*:*:*
Версия от 16.05.0 (включая) до 16.08.0025 (исключая)
cpe:2.3:o:arubanetworks:2540_firmware:*:*:*:*:*:*:*:*
Версия от 16.09.0 (включая) до 16.09.0020 (исключая)
cpe:2.3:o:arubanetworks:2540_firmware:*:*:*:*:*:*:*:*
Версия от 16.10.0 (включая) до 16.10.0020 (исключая)
cpe:2.3:o:arubanetworks:2540_firmware:*:*:*:*:*:*:*:*
Версия от 16.11.0 (включая) до 16.11.0004 (исключая)
cpe:2.3:h:arubanetworks:2540:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

Одно из

cpe:2.3:o:arubanetworks:5412r_firmware:*:*:*:*:*:*:*:*
Версия от 15.00.0 (включая) до 15.16.0023 (включая)
cpe:2.3:o:arubanetworks:5412r_firmware:*:*:*:*:*:*:*:*
Версия от 16.01.0 (включая) до 16.02.0034 (исключая)
cpe:2.3:o:arubanetworks:5412r_firmware:*:*:*:*:*:*:*:*
Версия от 16.03.0 (включая) до 16.04.0024 (включая)
cpe:2.3:o:arubanetworks:5412r_firmware:*:*:*:*:*:*:*:*
Версия от 16.05.0 (включая) до 16.08.0025 (исключая)
cpe:2.3:o:arubanetworks:5412r_firmware:*:*:*:*:*:*:*:*
Версия от 16.09.0 (включая) до 16.09.0020 (исключая)
cpe:2.3:o:arubanetworks:5412r_firmware:*:*:*:*:*:*:*:*
Версия от 16.10.0 (включая) до 16.10.0020 (исключая)
cpe:2.3:o:arubanetworks:5412r_firmware:*:*:*:*:*:*:*:*
Версия от 16.11.0 (включая) до 16.11.0004 (исключая)
cpe:2.3:h:arubanetworks:5412r:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

Одно из

cpe:2.3:o:arubanetworks:2615_firmware:*:*:*:*:*:*:*:*
Версия от 15.00.0 (включая) до 15.16.0023 (включая)
cpe:2.3:o:arubanetworks:2615_firmware:*:*:*:*:*:*:*:*
Версия от 16.01.0 (включая) до 16.02.0034 (исключая)
cpe:2.3:o:arubanetworks:2615_firmware:*:*:*:*:*:*:*:*
Версия от 16.03.0 (включая) до 16.04.0024 (включая)
cpe:2.3:o:arubanetworks:2615_firmware:*:*:*:*:*:*:*:*
Версия от 16.05.0 (включая) до 16.08.0025 (исключая)
cpe:2.3:o:arubanetworks:2615_firmware:*:*:*:*:*:*:*:*
Версия от 16.09.0 (включая) до 16.09.0020 (исключая)
cpe:2.3:o:arubanetworks:2615_firmware:*:*:*:*:*:*:*:*
Версия от 16.10.0 (включая) до 16.10.0020 (исключая)
cpe:2.3:o:arubanetworks:2615_firmware:*:*:*:*:*:*:*:*
Версия от 16.11.0 (включая) до 16.11.0004 (исключая)
cpe:2.3:h:arubanetworks:2615:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

Одно из

cpe:2.3:o:arubanetworks:2620_firmware:*:*:*:*:*:*:*:*
Версия от 15.00.0 (включая) до 15.16.0023 (включая)
cpe:2.3:o:arubanetworks:2620_firmware:*:*:*:*:*:*:*:*
Версия от 16.01.0 (включая) до 16.02.0034 (исключая)
cpe:2.3:o:arubanetworks:2620_firmware:*:*:*:*:*:*:*:*
Версия от 16.03.0 (включая) до 16.04.0024 (включая)
cpe:2.3:o:arubanetworks:2620_firmware:*:*:*:*:*:*:*:*
Версия от 16.05.0 (включая) до 16.08.0025 (исключая)
cpe:2.3:o:arubanetworks:2620_firmware:*:*:*:*:*:*:*:*
Версия от 16.09.0 (включая) до 16.09.0020 (исключая)
cpe:2.3:o:arubanetworks:2620_firmware:*:*:*:*:*:*:*:*
Версия от 16.10.0 (включая) до 16.10.0020 (исключая)
cpe:2.3:o:arubanetworks:2620_firmware:*:*:*:*:*:*:*:*
Версия от 16.11.0 (включая) до 16.11.0004 (исключая)
cpe:2.3:h:arubanetworks:2620:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

Одно из

cpe:2.3:o:arubanetworks:2915_firmware:*:*:*:*:*:*:*:*
Версия от 15.00.0 (включая) до 15.16.0023 (включая)
cpe:2.3:o:arubanetworks:2915_firmware:*:*:*:*:*:*:*:*
Версия от 16.01.0 (включая) до 16.02.0034 (исключая)
cpe:2.3:o:arubanetworks:2915_firmware:*:*:*:*:*:*:*:*
Версия от 16.03.0 (включая) до 16.04.0024 (включая)
cpe:2.3:o:arubanetworks:2915_firmware:*:*:*:*:*:*:*:*
Версия от 16.05.0 (включая) до 16.08.0025 (исключая)
cpe:2.3:o:arubanetworks:2915_firmware:*:*:*:*:*:*:*:*
Версия от 16.09.0 (включая) до 16.09.0020 (исключая)
cpe:2.3:o:arubanetworks:2915_firmware:*:*:*:*:*:*:*:*
Версия от 16.10.0 (включая) до 16.10.0020 (исключая)
cpe:2.3:o:arubanetworks:2915_firmware:*:*:*:*:*:*:*:*
Версия от 16.11.0 (включая) до 16.11.0004 (исключая)
cpe:2.3:h:arubanetworks:2915:-:*:*:*:*:*:*:*

EPSS

Процентиль: 91%
0.06304
Низкий

9.8 Critical

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

A remote execution of arbitrary code vulnerability was discovered in ArubaOS-Switch Devices version(s): ArubaOS-Switch 15.xx.xxxx: All versions; ArubaOS-Switch 16.01.xxxx: All versions; ArubaOS-Switch 16.02.xxxx: K.16.02.0033 and below; ArubaOS-Switch 16.03.xxxx: All versions; ArubaOS-Switch 16.04.xxxx: All versions; ArubaOS-Switch 16.05.xxxx: All versions; ArubaOS-Switch 16.06.xxxx: All versions; ArubaOS-Switch 16.07.xxxx: All versions; ArubaOS-Switch 16.08.xxxx: KB/WB/WC/YA/YB/YC.16.08.0024 and below; ArubaOS-Switch 16.09.xxxx: KB/WB/WC/YA/YB/YC.16.09.0019 and below; ArubaOS-Switch 16.10.xxxx: KB/WB/WC/YA/YB/YC.16.10.0019 and below; ArubaOS-Switch 16.11.xxxx: KB/WB/WC/YA/YB/YC.16.11.0003 and below. Aruba has released upgrades for ArubaOS-Switch Devices that address these security vulnerabilities.

EPSS

Процентиль: 91%
0.06304
Низкий

9.8 Critical

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-787