CVE-2022-23676
Description
A remote execution of arbitrary code vulnerability was discovered in ArubaOS-Switch Devices version(s): ArubaOS-Switch 15.xx.xxxx: All versions; ArubaOS-Switch 16.01.xxxx: All versions; ArubaOS-Switch 16.02.xxxx: K.16.02.0033 and below; ArubaOS-Switch 16.03.xxxx: All versions; ArubaOS-Switch 16.04.xxxx: All versions; ArubaOS-Switch 16.05.xxxx: All versions; ArubaOS-Switch 16.06.xxxx: All versions; ArubaOS-Switch 16.07.xxxx: All versions; ArubaOS-Switch 16.08.xxxx: KB/WB/WC/YA/YB/YC.16.08.0024 and below; ArubaOS-Switch 16.09.xxxx: KB/WB/WC/YA/YB/YC.16.09.0019 and below; ArubaOS-Switch 16.10.xxxx: KB/WB/WC/YA/YB/YC.16.10.0019 and below; ArubaOS-Switch 16.11.xxxx: KB/WB/WC/YA/YB/YC.16.11.0003 and below. Aruba has released upgrades for ArubaOS-Switch Devices that address these security vulnerabilities.
Affected products
13- cpe:2.3:o:arubanetworks:2530_firmware:*:*:*:*:*:*:*:*Range: >=15.00.0,<=15.16.0023
- cpe:2.3:o:arubanetworks:2540_firmware:*:*:*:*:*:*:*:*Range: >=15.00.0,<=15.16.0023
- cpe:2.3:o:arubanetworks:2615_firmware:*:*:*:*:*:*:*:*Range: >=15.00.0,<=15.16.0023
- cpe:2.3:o:arubanetworks:2620_firmware:*:*:*:*:*:*:*:*Range: >=15.00.0,<=15.16.0023
- cpe:2.3:o:arubanetworks:2915_firmware:*:*:*:*:*:*:*:*Range: >=15.00.0,<=15.16.0023
- cpe:2.3:o:arubanetworks:2920_firmware:*:*:*:*:*:*:*:*Range: >=15.00.0,<=15.16.0023
- cpe:2.3:o:arubanetworks:2930f_firmware:*:*:*:*:*:*:*:*Range: >=15.00.0,<=15.16.0023
- cpe:2.3:o:arubanetworks:2930m_firmware:*:*:*:*:*:*:*:*Range: >=15.00.0,<=15.16.0023
- cpe:2.3:o:arubanetworks:3810m_firmware:*:*:*:*:*:*:*:*Range: >=15.00.0,<=15.16.0023
- cpe:2.3:o:arubanetworks:5406r_firmware:*:*:*:*:*:*:*:*Range: >=15.00.0,<=15.16.0023
- cpe:2.3:o:arubanetworks:5412r_firmware:*:*:*:*:*:*:*:*Range: >=15.00.0,<=15.16.0023
- Range: 15.xx.xxxx: All versions; 16.01.xxxx: All versions; 16.02.xxxx: K.16.02.0033 and below; 16.03.xxxx: All versions; 16.04.xxxx: All versions; 16.05.xxxx: All versions; 16.06.xxxx: All versions; 16.07.xxxx: All versions; 16.08.xxxx: KB/WB/WC/YA/YB/YC.16.08.0024 and below; 16.09.xxxx: KB/WB/WC/YA/YB/YC.16.09.0019 and below; 16.10.xxxx: KB/WB/WC/YA/YB/YC.16.10.0019 and below; 16.11.xxxx: KB/WB/WC/YA/YB/YC.16.11.0003 and below
Patches
Vulnerability mechanics
References
1- www.arubanetworks.com/assets/alert/ARUBA-PSA-2022-008.txtnvdVendor Advisory
News mentions
0No linked articles in our index yet.