Source |
The Hacker News |
Identifiant |
8492798 |
Date de publication |
2024-05-03 10:20:00 (vue: 2024-05-03 06:07:34) |
Titre |
Quatre vulnérabilités critiques exposent les appareils HPE Aruba aux attaques RCE Four Critical Vulnerabilities Expose HPE Aruba Devices to RCE Attacks |
Texte |
HPE ARUBA Networking (anciennement Aruba Networks) a publié des mises à jour de sécurité pour aborder les défauts critiques ayant un impact sur les Arubaos qui pourraient entraîner une exécution de code distante (RCE) sur les systèmes affectés.
Du & nbsp; 10 & nbsp; défauts de sécurité, quatre sont évalués en gravité -
CVE-2024-26304 & NBSP; (Score CVSS: 9.8) - Vulnérabilité de débordement de tampon non authentifié dans le service de gestion L2 / L3 accessible via
HPE Aruba Networking (formerly Aruba Networks) has released security updates to address critical flaws impacting ArubaOS that could result in remote code execution (RCE) on affected systems.
Of the 10 security defects, four are rated critical in severity -
CVE-2024-26304 (CVSS score: 9.8) - Unauthenticated Buffer Overflow Vulnerability in the L2/L3 Management Service Accessed via |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
2024 26304 accessed address affected are aruba arubaos attacks buffer code could critical cve cvss defects devices execution expose flaws formerly four has hpe impacting l2/l3 management networking networks overflow rated rce released remote result score: security service severity systems the 10 security unauthenticated updates vulnerabilities vulnerability |
Tags |
Vulnerability
|
Stories |
|
Move |
|