CVE-2008-5563: High severity Arubanetworks Aruba Mobility Controller vulnerability
Published Dec 15, 2008
·Updated
Aruba Mobility Controller 2.4.8.x-FIPS, 2.5.x, 3.1.x, 3.2.x, 3.3.1.x, and 3.3.2.x allows remote attackers to cause a denial of service (device crash) via a malformed Extensible Authentication Protocol (EAP) frame.
Affected Software
18 affected components
Arubanetworks Aruba Mobility Controller=3.2.0.0
Aruba Networks Aruba Mobility Controller=2.5.5
Aruba Networks Aruba Mobility Controller=2.5.4.18
Aruba Networks Aruba Mobility Controller=2.5.5.7
Arubanetworks Aruba Mobility Controller=3.3.1.6
Arubanetworks Aruba Mobility Controller=3.1.1.0
Aruba Networks Aruba Mobility Controller=2.4.8.11
Aruba Networks Aruba Mobility Controller=2.4.8
Aruba Networks Aruba Mobility Controller=2.4.8.5
Arubanetworks Aruba Mobility Controller=3.3.1.0
Aruba Networks Aruba Mobility Controller=2.5.2.11
Aruba Networks Aruba Mobility Controller=2.4.8.6
Aruba Networks Aruba Mobility Controller=2.5.4.25
Aruba Networks Aruba Mobility Controller=2.5.4.17
Aruba Networks Aruba Mobility Controllers=3.1.1.3
Aruba Networks Aruba Mobility Controller=3.1.1
Arubanetworks Aruba Mobility Controller=3.1.1.3
Aruba Networks Aruba Mobility Controller=2.5.6
Event History
Dec 15, 2008
CVE Published
via MITRE·05:45 PM
Data Sourced
via MITRE·05:45 PM
Description
Data Sourced
via NVD·06:00 PM
DescriptionSeverityWeaknessAffected Software
Frequently Asked Questions
1
What is the severity of CVE-2008-5563?
CVE-2008-5563 is considered a medium severity vulnerability due to the potential for denial of service attacks.
2
How do I fix CVE-2008-5563?
To mitigate CVE-2008-5563, update the Aruba Mobility Controller to a version that is not affected by this vulnerability.
3
What types of attacks can exploit CVE-2008-5563?
CVE-2008-5563 can be exploited by remote attackers sending malformed Extensible Authentication Protocol frames.
4
What versions of Aruba Mobility Controller are affected by CVE-2008-5563?
The affected versions include 2.4.8.x-FIPS, 2.5.x, 3.1.x, 3.2.x, 3.3.1.x, and 3.3.2.x.
5
What impact does CVE-2008-5563 have on the system?
CVE-2008-5563 can cause the Aruba Mobility Controller to crash, resulting in a denial of service.