Open-Source Security Intelligence

Know every vulnerability
before it knows you.

DevGuard continuously monitors your dependencies and alerts you when CVEs like this one affect your stack — with real-time threat intelligence built for developers.

Search

NCSC-2024-0325

Published Aug 7, 2024·Last modified Aug 7, 2024
Description
Feiten

Aruba Networks heeft kwetsbaarheden verholpen in ArubaOS en InstantOS.

Interpretaties

Een kwaadwillende kan de kwetsbaarheden misbruiken om een Denial-of-Service te veroorzaken, of om willekeurige code uit te voeren op het kwetsbare systeem.

Succesvol misbruik vereist dat de kwaadwillende toegang heeft tot de PAPI-poort, of de SSH-poort. Beide poorten zijn onder normale omstandigheden niet publiek toegankelijk.

Oplossingen

Aruba Networks heeft updates uitgebracht van ArubaOS en InstantOS om de kwetsbaarheden te verhelpen. Zie bijgevoegde referenties voor meer informatie.

Kans

medium

Schade

high

CWE-222

Truncation of Security-relevant Information

CWE-78

Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')

Scan your project

Continuously monitor your dependencies and get alerted when vulnerabilities like this one affect your stack.

Checkout DevGuard