Fecha de publicaciĂłn: 15/03/2023
Importancia:
CrĂtica
Recursos afectados:
- ClearPass Policy Manager 6.11.x: 6.11.1 y anteriores.
- ClearPass Policy Manager 6.10.x: 6.10.8 y anteriores.
- ClearPass Policy Manager 6.9.x: 6.9.13 y anteriores.
DescripciĂłn:
Aruba ha publicado actualizaciones para solucionar 7 vulnerabilidades de seguridad (una de ellas crĂtica) que podrĂan provocar divulgaciĂłn de informaciĂłn confidencial, escalada de privilegios, omisiĂłn de autenticaciĂłn, Cross-Site Scripting (XSS), divulgaciĂłn de informaciĂłn confidencial y obtener acceso no autorizado.
SoluciĂłn:
Versiones con las correcciones para resolver todos los problemas:
- Administrador de polĂticas ClearPass 6.11.x
- Administrador de polĂticas ClearPass 6.10.x
- Administrador de polĂticas ClearPass 6.9.x
Detalle:
La vulnerabilidad crĂtica podrĂa permitir la creaciĂłn de usuarios arbitrarios no autenticados, lo que conduce a un compromiso completo del sistema (CVE-2023-25589).
La explotaciĂłn del resto de vulnerabilidades implicarĂa:
- Aumento de privilegios locales en ClearPass OnGuard Linux Agent (CVE-2023-25590);Â
- divulgaciĂłn de informaciĂłn autenticada en la interfaz de administraciĂłn basada en la web de ClearPass Policy Manager (CVE-2023-25591):
- vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) reflejadas en la interfaz de administraciĂłn basada en web de ClearPass Policy Manager (CVE-2023-25592, CVE-2023-25593);
- omisiĂłn de autorizaciĂłn que conduce a una escalada de privilegios en la interfaz de administraciĂłn basada en web de ClearPass Policy Manager (CVE-2023-25594);
- divulgaciĂłn de informaciĂłn confidencial en ClearPass OnGuard Ubuntu Agent (CVE-2023-25595);
- divulgaciĂłn de informaciĂłn confidencial autenticada en ClearPass Policy Manager (CVE-2023-25596).
Etiquetas:
ActualizaciĂłn, HP, Vulnerabilidad
Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.