CVE-2024-33512
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Uma falha de estouro de buffer no serviço de autenticação de usuários locais da Aruba permite que atacantes enviem pacotes especialmente preparados para um porta específica e executem código malicioso sem autenticação. É crítico porque dá ao atacante controle total do dispositivo afetado.
Um estouro de buffer na pilha (CWE-121) existe no serviço PAPI (porta UDP 8211) do banco de dados de autenticação da Aruba. Atacantes não autenticados podem disparar o estouro enviando pacotes malformados, alcançando execução de código arbitrário com privilégios elevados. Pré-condição: o serviço PAPI deve estar acessível na rede; a exploração bem-sucedida concede execução de código com privilégios do sistema operacional.