ГрамотаИБ ГрамотаИБ

BDU:2024-00182

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость микропрограммного обеспечения коммутаторов Aruba CX 6200F, 6300, 6400, 8320, 8325, и 8400, связанная с записью за границами буфера, позволяющая нарушителю вызвать отказ в обслуживании процесса CDP

Соответствие зарубежным идентификаторам

CVE-2020-7122

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения коммутаторов Aruba CX 6200F, 6300, 6400, 8320, 8325, и 8400 связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании процесса CDP

Способ устранения

Использование рекомендаций: https://www.arubanetworks.com/assets/alert/ARUBA-PSA-2020-009.txt

Сведения записи

Дата публикации: 11.01.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Aruba NetworksCX6200до 10.04.1000 включительноНе указана
Aruba NetworksCX6300до 10.04.1000 включительноНе указана
Aruba NetworksCX6400до 10.04.1000 включительноНе указана
Aruba NetworksCX8320до 10.04.1000 включительноНе указана
Aruba NetworksCX8325до 10.04.1000 включительноНе указана
Aruba NetworksCX8400до 10.04.1000 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.