ГрамотаИБ ГрамотаИБ

BDU:2022-06348

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость приложения для развертывания беспроводной связи Wi-Fi Aruba Instant, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольные команды

Соответствие зарубежным идентификаторам

CVE-2020-24636

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость приложения для развертывания беспроводной связи Wi-Fi Aruba Instant связана с непринятием мер по чистке данных на управляющем уровне. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды путем передачи специально созданных данных

Способ устранения

Использование рекомендаций: Для Aruba Instant: https://www.arubanetworks.com/assets/alert/ARUBA-PSA-2021-007.txt Для Siemens SCALANCE W1750D: https://cert-portal.siemens.com/productcert/pdf/ssa-723417.pdf Организационные меры: - ограничение доступа к UDP-порту 8211; - ограничение доступа к веб-интерфейсу командной строки Aruba Instant; - использование средств межсетевого экранирования.

Сведения записи

Дата публикации: 20.10.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Aruba NetworksAruba Instantдо 6.5.4.18Не указана
Aruba NetworksAruba Instantдо 8.3.0.14Не указана
Aruba NetworksAruba Instantдо 8.5.0.11Не указана
Aruba NetworksAruba Instantдо 8.6.0.6Не указана
Aruba NetworksAruba Instantдо 8.7.1.0Не указана
Siemens AGSCALANCE W1750Dот 8.7.0 до 8.7.1.3Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.