CVE-2024-26304
توجد ثغرة تجاوز سعة المخزن المؤقت في خدمة الإدارة L2/L3 الأساسية، والتي قد تؤدي إلى تنفيذ تعليمات برمجية عن بُعد دون مصادقة عن طريق إرسال حزم مصممة خصيصًا إلى...
- تم النشر
- 01/05/2024
- محدث
- 02/08/2024
- تخصيص CNA
- hpe
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة تجاوز سعة المخزن المؤقت في خدمة الإدارة L2/L3 الأساسية، والتي قد تؤدي إلى تنفيذ تعليمات برمجية عن بُعد دون مصادقة عن طريق إرسال حزم مصممة خصيصًا إلى منفذ UDP الخاص ببروتوكول PAPI (بروتوكول إدارة نقاط الوصول من Aruba) (المنفذ 8211). يؤدي استغلال هذه الثغرة بنجاح إلى القدرة على تنفيذ تعليمات برمجية عشوائية بصلاحيات مستخدم متميز على نظام التشغيل الأساسي.
المصادر
1- CVE-2024-26304-RCE-exploitاستغلال
CVE-2024-26304 هي ثغرة أمنية حرجة (درجة CVSS 9.8) تؤثر على ArubaOS
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.