← volver
CVE-2023-45615critical

CVE-2023-45615

28Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 9.8epss 2.1%
probabilidad de explotación
2.1%top 20% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Una falla en la gestión de puntos de acceso Aruba permite que los atacantes envíen paquetes maliciosos por la red y tomen control total del dispositivo, ejecutando cualquier comando sin necesidad de contraseña.

Detalle técnico

Vulnerabilidades de desbordamiento de búfer en el servicio CLI accesible vía PAPI (puerto UDP 8211) permiten ejecución remota de código sin autenticación. La explotación requiere enviar paquetes especialmente crafted al protocolo de gestión, resultando en ejecución de código arbitrario con privilegios elevados.

Resumen generado y traducido por IA a partir de la descripción oficial.
There are buffer overflow vulnerabilities in the underlying CLI service that could lead to unauthenticated remote code execution by sending specially crafted packets destined to the PAPI (Aruba's access point management protocol) UDP port (8211). Successful exploitation of these vulnerabilities result in the ability to execute arbitrary code as a privileged user on the underlying operating system.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H