← volver
CVE-2023-45615

CVE-2023-45615

CVSS 9.8 CRITICALEPSS 2.1%
En resumen

Una falla en la gestión de puntos de acceso Aruba permite que los atacantes envíen paquetes maliciosos por la red y tomen control total del dispositivo, ejecutando cualquier comando sin necesidad de contraseña.

Detalle técnico

Vulnerabilidades de desbordamiento de búfer en el servicio CLI accesible vía PAPI (puerto UDP 8211) permiten ejecución remota de código sin autenticación. La explotación requiere enviar paquetes especialmente crafted al protocolo de gestión, resultando en ejecución de código arbitrario con privilegios elevados.

Resumen generado y traducido por IA a partir de la descripción oficial.
There are buffer overflow vulnerabilities in the underlying CLI service that could lead to unauthenticated remote code execution by sending specially crafted packets destined to the PAPI (Aruba's access point management protocol) UDP port (8211). Successful exploitation of these vulnerabilities result in the ability to execute arbitrary code as a privileged user on the underlying operating system.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →