重要な脆弱性情報 脆弱性概要 タイトル: HPE Aruba Networking AOS 8 Instant AP および AOS-8 AP の複数の脆弱性 タイプ: 複数の脆弱性、リモートコード実行、サービス拒否、未認可アクセスなどを含む。 深刻度: 高 影響を受ける製品 影響を受ける製品: - AOS-8 Instant AP - AOS-8 アクセスポイント 脆弱性の詳細 1. CVE-2020-7346: 未認可のリモートコード実行 - 説明: AOS-8 Instant 管理構成サーバーに脆弱性があり、未認可のユーザーが特別に作成した HTTP リクエストを通じてシステム上で任意のコマンドを実行できる。 - CVSS 評価: 9.8 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) - 修正勧告: 最新バージョンに更新する。 2. CVE-2020-7347: ハードウェアルートの信頼性を侵害するためのセキュアブートバイパス - 説明: 影響を受けるアカウントはセキュアブートメカニズムをバイパスし、署名されていないファームウェアイメージを使用して既存のファームウェアを置換できる。 - CVSS 評価: 7.4 (AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H) - 修正勧告: 最新バージョンに更新し、セキュアブート機能を有効にする。 3. CVE-2020-7348: 不適切なイーサネットフレームによって引き起こされるカーネルパニックによるサービス拒否脆弱性 - 説明: 悪意のあるイーサネットフレームの解析時にカーネルパニックが発生する脆弱性があり、サービス拒否を引き起こす。 - CVSS 評価: 5.5 (AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H) - 修正勧告: 最新バージョンに更新する。 サポートされているソフトウェアバージョン 影響を受ける具体的な AOS-8 バージョンと関連製品モデルを列挙。 解決策 更新ガイドおよび第三者セキュリティベンダーの連絡先情報を提供。