漏洞信息详情
Aruba Networks Instant 基于堆的缓冲区溢出漏洞
漏洞简介
Aruba Networks Instant(IAP)是美国Aruba Networks公司的一套接入点(AP)解决方案。该方案支持在802.11n接入点(AP)上虚拟Aruba移动控制器、创建企业级无线局域网(WLAN)和企业入门级Wi-Fi网络等。
使用4.0.0.7之前版本和4.1.1.2之前4.1.x版本固件的Aruba Networks IAP中存在基于堆的缓冲区溢出漏洞。远程攻击者可通过向无线接口发送畸形的帧利用该漏洞造成拒绝服务(崩溃或重启并恢复出厂设置)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.arubanetworks.com/support/alerts/aruba-psa-2015-001.txt
参考网址
来源:www.arubanetworks.com
链接:http://www.arubanetworks.com/support/alerts/aruba-psa-2015-001.txt
受影响实体
- Arubanetworks Instant_access_point_firmware:4.1.1.1<!--2000-1-1-->
- Arubanetworks Instant_access_point_firmware:4.1.1<!--2000-1-1-->
- Arubanetworks Instant_access_point_firmware:4.1.0.2<!--2000-1-1-->
- Arubanetworks Instant_access_point_firmware:4.1.0.1<!--2000-1-1-->
- Arubanetworks Instant_access_point_firmware:4.1.0.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...