Aruba Mobility Controller °²È«·ì϶°²È«¹«¸æ

°ä²¼¹¦·ò 2019-09-17

¡ñ·ì϶±àºÅºÍ¼¶±ð


CVE±àºÅ£ºCVE-2018-7081£¬Î£ÏÕ¼¶±ð£ºÑϳÁ£¬CVSS·ÖÖµ£º³§ÉÌ×ÔÆÀ£º8.1£¬¹Ù·½£º9.8


¡ñÓ°Ïì°æ±¾


Aruba Networks ArubaOS£º


6.4.4.21֮ǰµÄ6.x°æ±¾

6.5.4.13֮ǰµÄ6.5.x°æ±¾

8.2.2.6֮ǰµÄ8.x°æ±¾

8.3.0.7֮ǰµÄ8.3.0.x°æ±¾

8.4.0.3֮ǰµÄ8.4.0.x°æ±¾


¡ñ·ì϶¸ÅÊö


Aruba Networks ArubaOSÊÇÃÀ¹ú°²ÒÆÍ¨ÍøÂ磨Aruba Networks£©¹«Ë¾µÄÒ»Ì×ÃæÏòAruba Mobility-Defined Networks£¨Ô̺¬Òƶ¯½ÚÔìÆ÷ºÍÒÆ¶¯½ÓÈ뻥»»»ú£©µÄ²Ù×÷ϵͳ ¡£


Aruba Networks ArubaOSÖеÄÍøÂç¼àÌýÄ£¿é´æÔÚÔ¶³Ì´úÂëÖ´Ðзì϶ ¡£¹¥»÷Õß¿Éͨ¹ý´«µÝÌØÔìµÄIPÁ÷Á¿ÀûÓø÷ì϶Ôì³É¹ý³Ì±ÀÀ £»òÒÔϵͳȨÏÞÔڵײã²Ù×÷ϵͳÉÏÖ´ÐÐËÁÒâ´úÂë ¡£


¡ñ·ì϶ÑéÖ¤


EXP£ºhttps://x-c3ll.github.io/posts/CVE-2018-7081-RCE-ArubaOS/ ¡£


¡ñ½¨¸´½¨Òé


Ŀǰ³§ÉÌÒѰ䲼Éý¼¶²¹¶¡ÒÔ½¨¸´·ì϶£¬²¹¶¡»ñÈ¡Á´½Ó£º


https://www.arubanetworks.com/assets/alert/ARUBA-PSA-2019-004.txt


¡ñ²Î¿¼Á´½Ó


https://www.arubanetworks.com/assets/alert/ARUBA-PSA-2019-004.txt