← All CVEs

CVE-2022-23676

critical · 9.8

A remote execution of arbitrary code vulnerability was discovered in ArubaOS-Switch Devices version(s): ArubaOS-Switch 15.xx.xxxx: All versions; ArubaOS-Switch 16.01.xxxx: All versions; ArubaOS-Switch 16.02.xxxx: K.16.02.0033 and below; ArubaOS-Switch 16.03.xxxx: All versions; ArubaOS-Switch 16.04.xxxx: All versions; ArubaOS-Switch 16.05.xxxx: All versions; ArubaOS-Switch 16.06.xxxx: All versions; ArubaOS-Switch 16.07.xxxx: All versions; ArubaOS-Switch 16.08.xxxx: KB/WB/WC/YA/YB/YC.16.08.0024 and below; ArubaOS-Switch 16.09.xxxx: KB/WB/WC/YA/YB/YC.16.09.0019 and below; ArubaOS-Switch 16.10.xxxx: KB/WB/WC/YA/YB/YC.16.10.0019 and below; ArubaOS-Switch 16.11.xxxx: KB/WB/WC/YA/YB/YC.16.11.0003 and below. Aruba has released upgrades for ArubaOS-Switch Devices that address these security vulnerabilities.

9.8
CVSS
23.0%
EPSS (exploit prob.)
98th
EPSS percentile
2022-05-10
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-787

Affected products

VendorProductAffected versions
arubanetworks5406r_firmware>= 15.00.0, <= 15.16.0023
arubanetworks5406r_firmware>= 16.01.0, < 16.02.0034
arubanetworks5406r_firmware>= 16.03.0, < 16.04.0024
arubanetworks5406r_firmware>= 16.05.0, < 16.08.0025
arubanetworks5406r_firmware>= 16.09.0, < 16.09.0020
arubanetworks5406r_firmware>= 16.10.0, < 16.10.0020
arubanetworks5406r_firmware>= 16.11.0, < 16.11.0004
arubanetworks5406rall versions
arubanetworks3810m_firmware>= 15.00.0, <= 15.16.0023
arubanetworks3810m_firmware>= 16.01.0, < 16.02.0034
arubanetworks3810m_firmware>= 16.03.0, <= 16.04.0024
arubanetworks3810m_firmware>= 16.05.0, < 16.08.0025
arubanetworks3810m_firmware>= 16.09.0, < 16.09.0020
arubanetworks3810m_firmware>= 16.10.0, < 16.10.0020
arubanetworks3810m_firmware>= 16.11.0, < 16.11.0004
arubanetworks3810mall versions
arubanetworks2920_firmware>= 15.00.0, <= 15.16.0023
arubanetworks2920_firmware>= 16.01.0, < 16.02.0034
arubanetworks2920_firmware>= 16.03.0, <= 16.04.0024
arubanetworks2920_firmware>= 16.05.0, < 16.08.0025
arubanetworks2920_firmware>= 16.09.0, < 16.09.0020
arubanetworks2920_firmware>= 16.10.0, < 16.10.0020
arubanetworks2920_firmware>= 16.11.0, < 16.11.0004
arubanetworks2920all versions
arubanetworks2930f_firmware>= 15.00.0, <= 15.16.0023
arubanetworks2930f_firmware>= 16.01.0, < 16.02.0034
arubanetworks2930f_firmware>= 16.03.0, <= 16.04.0024
arubanetworks2930f_firmware>= 16.05.0, < 16.08.0025
arubanetworks2930f_firmware>= 16.09.0, <= 16.09.0020
arubanetworks2930f_firmware>= 16.10.0, <= 16.10.0020
arubanetworks2930f_firmware>= 16.11.0, <= 16.11.0004
arubanetworks2930fall versions
arubanetworks2930m_firmware>= 15.00.0, <= 15.16.0023
arubanetworks2930m_firmware>= 16.01.0, < 16.02.0034
arubanetworks2930m_firmware>= 16.03.0, <= 16.04.0024
arubanetworks2930m_firmware>= 16.05.0, < 16.08.0025
arubanetworks2930m_firmware>= 16.09.0, < 16.09.0020
arubanetworks2930m_firmware>= 16.10.0, < 16.10.0020
arubanetworks2930m_firmware>= 16.11.0, < 16.11.0004
arubanetworks2930mall versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2022-23676