TLP:CLEAR   PAP:WHITE 
Múltiples vulnerabilidades en controladores y gateways de las series 9200 y 9000 que ejecutan ArubaOS

Descripción
HPE Aruba Networking ha lanzado parches para ArubaOS que abordan múltiples vulnerabilidades de seguridad en controladores y puertas de enlace de las series 9200 y 9000.

Múltiples vulnerabilidades de desbordamiento de búfer en la implementación del BIOS de controladores y puertas de enlace de las series 9200 y 9000 (CVE-2023-38484, CVE-2023-38485).

Omisión de raíz de confianza de hardware en controladores y puertas de enlace de las series 9200 y 9000 (CVE-2023-38486).
Productos afectados
HPE Aruba Networking: Versiones de software afectadas: Las siguientes versiones de software de ArubaOS y SD-WAN que han llegado a fin de soporte se ven afectados por estas vulnerabilidades y no reciben parches de este aviso:
Riesgo
Alto
Soluciones
Actualice los controladores de movilidad y las puertas de enlace a una de las siguientes versiones de ArubaOS (según corresponda) para resolver todas las vulnerabilidades descritas en la sección de detalles
Referencias
Publicación oficial
Contacto
Para más información, cualquier otra incidencia o problema de seguridad, puede ponerse en contacto a través de nuestra dirección de correo csirt@seresco.es