脆弱性のタイトル HPE Aruba Networking AOS-CX の複数の脆弱性 脆弱性の重大度 ローカル: 不正アクセスの取得 リモート: アクセス制限の回避、任意のコンド実行、コード実行、サービス妨害 (DoS)、ディレクトリTraversal、機密情報の開示、権限昇格、セッションのリユース 情報源 Hewlett Packard Enterprise、HPE Product Security Response Team 脆弱性の概要 HPE Aruba Networking AOS-CX、複数の脆弱性 脆弱性の詳細 CVE-2025-37155: - 説明: 認証済み権限昇格により、ネットワーク管理インターフェースで不正アクセスが可能になる - 重大度: High - 発見者: イタリア国立サイバーセキュリティ機関(ACN)のAngelo CatalaniおよびGiacomo Gloria - 回避策: CLIおよびWeb管理インターフェースを専用のL2セグメント/VLANに制限するか、L3以上のレイヤーにおけるファイアウォールポリシーを通じて制御する CVE-2025-37156: - 説明: ArubaOS-CXプラットフォームレベルのサービス妨害(DoS)脆弱性 - 重大度: Medium - 発見者: HPE Aruba Networking SIRTのNicholas Starke - 回避策: 上記と同じ 影響を受ける製品 HPE Aruba Networking AOS-CX ソフトウェアのバージョン - AOS-CX 10.16.xxxx: 10.16.1000 以下 - AOS-CX 10.15.xxxx: 10.15.1020 以下 - AOS-CX 10.14.xxxx: 10.14.1050 以下 - AOS-CX 10.13.xxxx: 10.13.1090 以下 - AOS-CX 10.10.xxxx: 10.10.1160 以下 修正措置 状況に応じて、HPE Aruba Networking AOS-CX を以下のバージョンにアップグレードする: - AOS-CX 10.16.xxxx: AOS-CX 10.16.1001 以上 - AOS-CX 10.15.xxxx: AOS-CX 10.15.1030 以上 - AOS-CX 10.14.xxxx: AOS-CX 10.14.1060 以上 - AOS-CX 10.13.xxxx: AOS-CX 10.13.1101 以上 - AOS-CX 10.10.xxxx: AOS-CX 10.10.1170 以上