CVE-2023-45616
28Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 9.8epss 2.1%
probabilidad de explotación
2.1%top 19% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
Un defecto en el servicio cliente AirWave de Aruba permite a atacantes enviar paquetes especiales a un puerto específico y ejecutar código malicioso en el sistema sin necesidad de iniciar sesión. Es crítico porque otorga control total del dispositivo.
Detalle técnico
Vulnerabilidad de desbordamiento de búfer en el servicio UDP PAPI de AirWave (puerto 8211) permite ejecución remota de código sin autenticación. El vector de ataque requiere envío de paquetes malformados para desencadenar corrupción de memoria, resultando en ejecución de código arbitrario con acceso privilegiado.
Resumen generado y traducido por IA a partir de la descripción oficial.
There is a buffer overflow vulnerability in the underlying AirWave client service that could lead to unauthenticated remote code execution by sending specially crafted packets destined to the PAPI (Aruba's access point management protocol) UDP port (8211). Successful exploitation of this vulnerability results in the ability to execute arbitrary code as a privileged user on the underlying operating system.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H