Уязвимости микропрограммного обеспечения коммутаторов Aruba 5400R, Aruba 3810, Aruba 2920, Aruba 2930F, Aruba 2930M, Aruba 2530, Aruba 2540 вызваны переполнением буфера в динамической памяти. Эксплуатация уязвимостей может позволить нарушителю, действующему удалённо, выполнить произвольный код



BDU:2022-02735

BDU:2022-02734



CVE-2022-23676

CVE-2022-23677



Установка обновлений из доверенных источников.

В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.



Компенсирующие меры:

- использование средств межсетевого экранирования;

- ограничение доступа к сетям общего пользования



Информация от производителя:

https://asp.arubanetworks.com/