CVE-2024-26304
Esiste una vulnerabilità di buffer overflow nel servizio di gestione L2/L3 sottostante che potrebbe portare all'esecuzione remota di codice non autenticata...
- Pubblicato
- 1 mag 2024
- Aggiornato
- 2 ago 2024
- Assegnazione CNA
- hpe
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 98,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Esiste una vulnerabilità di buffer overflow nel servizio di gestione L2/L3 sottostante che potrebbe portare all'esecuzione remota di codice non autenticata tramite l'invio di pacchetti appositamente predisposti destinati alla porta UDP (8211) del protocollo PAPI (il protocollo di gestione dei punti di accesso di Aruba). Lo sfruttamento riuscito di questa vulnerabilità consente di eseguire codice arbitrario come utente privilegiato sul sistema operativo sottostante.
Fonti
1- CVE-2024-26304-RCE-exploitExploit
CVE-2024-26304 è una vulnerabilità critica (punteggio CVSS di 9.8) che colpisce ArubaOS
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.