ArubaOS - Vulnerabilidades
VSA24-01011En el CSIRT de Gobierno informamos frecuentemente de vulnerabilidades importantes que pueden afectar sus aplicaciones, datos o equipos.
En esta ocasión se trata de varias vulnerabilidades que fueron corregidas por Aruba en su actualización de seguridad de abril 2024 para ArubaOS.
Vulnerabilidades
ID | CVSS | EPSS |
---|---|---|
CVE-2024-26304 | 9.8 | 0.04% |
CVE-2024-26305 | 9.8 | 0.04% |
CVE-2024-33511 | 9.8 | 0.04% |
CVE-2024-33512 | 9.8 | 0.04% |
CVE-2024-33513 | 5.9 | 0.04% |
CVE-2024-33514 | 5.9 | 0.04% |
CVE-2024-33515 | 5.9 | 0.04% |
CVE-2024-33516 | 5.3 | 0.04% |
CVE-2024-33517 | 5.3 | 0.04% |
CVE-2024-33518 | 5.3 | 0.04% |
Versiones Afectadas
Producto | Versiones |
---|---|
ArubaOS |
|
Mitigación
Implementar las versiones que parchan estas vulnerabilidades:
- ArubaOS 10.6.0.0 y superior.
- ArubaOS 10.5.1.1 y superior.
- ArubaOS 10.4.1.1 y superior.
- ArubaOS 8.11.2.2 y superior.
- ArubaOS 8.10.0.11 y superior.