CVE-2024-26304
60Vexday Risk Score
Haz seguimiento. Ella tiene prueba de concepto pública.
ssvc Attendcvss 9.8epss 44%
de la publicación al arma157 días
Publicada en NVD1 may
1ª PoC+157d
probabilidad de explotación
44%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
En resumen
Una falla de desbordamiento de búfer en el servicio de gestión de puntos de acceso de Aruba permite que atacantes envíen paquetes especialmente diseñados a través de la red, pudiendo ejecutar código malicioso en el dispositivo sin necesidad de autenticación.
Detalle técnico
Vulnerabilidad de buffer overflow en el servicio de Gestión L2/L3 expuesto mediante el protocolo PAPI en puerto UDP 8211 permite que atacantes no autenticados logren ejecución remota de código arbitrario con privilegios; la explotación requiere envío de paquetes malformados que desbordan límites de memoria.
Resumen generado y traducido por IA a partir de la descripción oficial.
There is a buffer overflow vulnerability in the underlying L2/L3 Management service that could lead to unauthenticated remote code execution by sending specially crafted packets destined to the PAPI (Aruba's access point management protocol) UDP port (8211). Successful exploitation of this vulnerability results in the ability to execute arbitrary code as a privileged user on the underlying operating system.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
PoCs públicas encontradas — 1
githubgithub.com/X-Projetion/CVE-2024-26304-RCE-exploit★ 6⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.