Sicherheitswarnung für HPE Aruba Netzwerkprodukte

HPE Aruba Networking hat einen Sicherheitshinweis veröffentlicht, der mehrere kritische Schwachstellen in verschiedenen Versionen des ArubaOS betrifft. Die identifizierten Schwachstellen, einschließlich der CVE-Nummern CVE-2024-26304 bis CVE-2024-33518, stellen ein erhebliches Risiko dar, da sie nicht authentifizierte Buffer Overflow-Angriffe und Denial-of-Service (DoS) Attacken ermöglichen.

Betroffen sind mehrere ArubaOS-Versionen bis einschließlich ArubaOS 10.5.1.0, ArubaOS 10.4.1.0 und frühere Versionen. Laut HPE Aruba sind besonders Geräte wie Mobility Conductor, Mobility Controllers sowie WLAN und SD-WAN Gateways, die über Aruba Central verwaltet werden, gefährdet.

Die Schwachstellen wurden durch das Bug-Bounty-Programm von HPE Aruba von externen Forschern entdeckt. Als Reaktion darauf hat HPE Aruba Patches veröffentlicht, die dringend installiert werden sollten, um die Sicherheitsrisiken zu minimieren. Nutzer von betroffenen Systemen werden aufgefordert, ihre Systeme auf die neuesten unterstützten Versionen zu aktualisieren, darunter ArubaOS 10.6.0.0 und höher.

Für Versionen von ArubaOS, die nicht mehr gewartet werden, stehen keine Patches zur Verfügung, und es wird empfohlen, auf eine aktuelle Version umzusteigen. Denn ein erfolgreicher Exploit ermöglicht es Angreifern willkürlichen Code unter privilegiertem Zugang auszuführen.

Weitere Informationen und technische Details zu den Schwachstellen und den verfügbaren Workarounds können direkt über die Sicherheitsbulletins auf der Website von HPE Aruba eingesehen werden.

Related Posts

Sicherheitslücke ermöglicht Rechteausweitung auf Root-Niveau in Ant Media Server

Eine Sicherheitslücke im Open Source WebRTC Streaming Server Ant Media Server ermöglicht es unprivilegierten Benutzern, ihre Rechte bis zum Root-Nutzerkonto des Systems zu erhöhen. Diese Schwachstelle betrifft die Versionen 2.6.0 bis 2.8.2 des Servers und wurde mit der Veröffentlichung der Version 2.9.0 behoben.

Read More

Sicherheitslücke in PS4/PS5: Zugriff auf Kernel möglich

Eine neu entdeckte Sicherheitslücke in den Spielkonsolen PlayStation 4 und PlayStation 5 könnte es einem bösartigen PPPoE-Server ermöglichen, einen Denial-of-Service-Angriff durchzuführen oder sogar Code im Kernel-Kontext auszuführen. Die Schwachstelle, die auf eine fehlerhafte Implementierung der Speicherverwaltung zurückzuführen ist, kann zur Überschreibung und zum Überlesen von Heap-Buffern führen.

Read More

R: Arbitrary Code Execution Sicherheitslücke ermöglicht Phishing

Kürzlich wurde eine kritische Sicherheitslücke, die die Ausführung beliebiger Befehle nach der Deserialisierung nicht vertrauenswürdiger Daten in der Programmiersprache R ermöglicht, bekannt. Die Schwachstelle CVE-2024-27322 betrifft den Umgang mit .rds- und .rdx-Dateien in R, einem Format für die Daten-Serialisierung. R ermöglicht die Serialisierung von Daten, d.h., Objekte und Daten aus einer R-Sitzung können in einem Format gespeichert und später wieder in einer anderen Sitzung deserialisiert werden. Die hierbei verwendeten .rds-Dateien speichern einzelne R-Objekte, während .rdx-Dateien, zusammen mit .rdb-Dateien, zur Indizierung von Serialisierungsdaten verwendet werden.

Read More