高
(AV:N/AC:L/Au:S/C:C/I:C/A:C)
Aruba Networks ArubaOS 8.x<8.2
CVE-2021-37724
Aruba Networks ArubaOS是美国安移通网络(Aruba Networks)公司的一套面向Aruba Mobility-Defined Networks(包括移动控制器和移动接入交换机)的操作系统。
Aruba Networks ArubaOS存在命令注入漏洞,该漏洞源于应用对某些NTFS元数据的错误验证造成的,攻击者可利用该漏洞导致缓冲区溢出。
通用型漏洞
https://vigilance.fr/vulnerability/ArubaOS-multiple-vulnerabilities-36283
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.arubanetworks.com/support-services/security-bulletins/
Aruba Networks ArubaOS命令注入漏洞(CNVD-2021-71260)的补丁
(暂无验证信息)
(无附件)
- 我的微信
- 微信扫一扫
-
- 我的微信公众号
- 微信扫一扫
-
评论