← voltar
CVE-2023-45616

CVE-2023-45616

CVSS 9.8 CRITICALEPSS 2.1%
Em resumo

Uma falha no serviço cliente AirWave da Aruba permite que atacantes enviem pacotes especiais para uma porta específica e executem código malicioso no sistema sem fazer login. É crítico porque dá controle total do dispositivo.

Detalhe técnico

Vulnerabilidade de estouro de buffer no serviço PAPI UDP do AirWave (porta 8211) permite execução remota de código sem autenticação. O vetor de ataque requer envio de pacotes malformados para disparar corrupção de memória, resultando em execução de código arbitrário com acesso privilegiado.

Resumo gerado e traduzido por IA a partir da descrição oficial.
There is a buffer overflow vulnerability in the underlying AirWave client service that could lead to unauthenticated remote code execution by sending specially crafted packets destined to the PAPI (Aruba's access point management protocol) UDP port (8211). Successful exploitation of this vulnerability results in the ability to execute arbitrary code as a privileged user on the underlying operating system.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →