CVE-2024-26304
अंतर्निहित L2/L3 प्रबंधन सेवा में एक बफर ओवरफ्लो भेद्यता है जो PAPI (Aruba का एक्सेस पॉइंट प्रबंधन प्रोटोकॉल) UDP पोर्ट (8211) पर भेजे गए विशेष रूप से तैयार पैकेटों द्वारा अनप्रमाणित दूरस्थ कोड निष्पादन का कारण बन सकती है। इस...
- प्रकाशित
- 1 मई 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- hpe
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
अंतर्निहित L2/L3 प्रबंधन सेवा में एक बफर ओवरफ्लो भेद्यता है जो PAPI (Aruba का एक्सेस पॉइंट प्रबंधन प्रोटोकॉल) UDP पोर्ट (8211) पर भेजे गए विशेष रूप से तैयार पैकेटों द्वारा अनप्रमाणित दूरस्थ कोड निष्पादन का कारण बन सकती है। इस भेद्यता का सफलतापूर्वक शोषण करने पर अंतर्निहित ऑपरेटिंग सिस्टम पर एक विशेषाधिकार प्राप्त उपयोगकर्ता के रूप में मनमाना कोड निष्पादित करने की क्षमता प्राप्त होती है।
स्रोत
1- CVE-2024-26304-RCE-exploitएक्सप्लॉइट
CVE-2024-26304 ArubaOS को प्रभावित करने वाली एक गंभीर भेद्यता है (CVSS स्कोर 9.8)।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।