CVE-2024-26304
Il existe une vulnérabilité de débordement de tampon dans le service de gestion L2/L3 sous-jacent qui pourrait conduire à une exécution de code à distance...
- Publié
- 1 mai 2024
- Mise à jour
- 2 août 2024
- Attribution de CNA
- hpe
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 98,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Il existe une vulnérabilité de débordement de tampon dans le service de gestion L2/L3 sous-jacent qui pourrait conduire à une exécution de code à distance sans authentification en envoyant des paquets spécialement conçus destinés au port UDP de PAPI (8211), le protocole de gestion des points d'accès d'Aruba. L'exploitation réussie de cette vulnérabilité permet d'exécuter du code arbitraire en tant qu'utilisateur privilégié sur le système d'exploitation sous-jacent.
Sources
1- CVE-2024-26304-RCE-exploitExploit
CVE-2024-26304 est une vulnérabilité critique (score CVSS de 9.8) affectant ArubaOS
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.