Aruba; ClearPass Policy Manager'ın bazı versiyonlarında SQL Enjeksiyonu, ACE ve Komut Enjeksiyonu zafiyeti tespit edilmiştir.
Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber saldırganlar tarafından kontrol altına alınarak root yetkisiyle komut çalıştırılması mümkün olabilmektedir. Zafiyetin CVE kodları aşağıdaki gibidir:
CVE-2021-26683, CVE-2021-26681, CVE-2021-26684, CVE-2021-26686, CVE-2020-7120, CVE-2021-26677, CVE-2021-26679 ve CVE-2021-26680
Ulusal Siber Olaylara Müdahale Merkezi (USOM), kullanıcı ve sistem yöneticilerine yüksek önem derecesindeki zafiyetler için Aruba tarafından yayınlanan güvenlik önerilerini inceleyerek;
https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2021-26681
https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2021-26683
https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2021-26684
https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2021-26686
https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2020-7120
https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2021-26677
https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2021-26679
https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2021-26680
https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2021-26683
2021-02-24