← voltar
CVE-2023-45616critical

CVE-2023-45616

28Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 9.8epss 2.1%
probabilidade de exploração
2.1%top 20% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Uma falha no serviço cliente AirWave da Aruba permite que atacantes enviem pacotes especiais para uma porta específica e executem código malicioso no sistema sem fazer login. É crítico porque dá controle total do dispositivo.

Detalhe técnico

Vulnerabilidade de estouro de buffer no serviço PAPI UDP do AirWave (porta 8211) permite execução remota de código sem autenticação. O vetor de ataque requer envio de pacotes malformados para disparar corrupção de memória, resultando em execução de código arbitrário com acesso privilegiado.

Resumo gerado e traduzido por IA a partir da descrição oficial.
There is a buffer overflow vulnerability in the underlying AirWave client service that could lead to unauthenticated remote code execution by sending specially crafted packets destined to the PAPI (Aruba's access point management protocol) UDP port (8211). Successful exploitation of this vulnerability results in the ability to execute arbitrary code as a privileged user on the underlying operating system.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H