CVE-2024-54010

LOW CVSS 3.1: 3,4 EPSS 0.01%
Обновлено 31 января 2025
Aruba
Параметр Значение
CVSS 3,4 (LOW)
Тип уязвимости CWE-863 (Неправильная авторизация)
Поставщик Aruba
Публичный эксплойт Нет

Существует уязвимость в компоненте брандмауэра коммутаторов HPE Aruba Networking CX 10000 Series. Это может позволить злоумышленнику, не прошедшему аутентификацию, провести атаку с пересылкой пакетов на протоколы ICMP и UDP. Чтобы эта атака была успешной, злоумышленнику необходима конфигурация коммутатора, обеспечивающая маршрутизацию пакетов (на уровне 3).

Конфигурации, которые не допускают маршрутизацию сетевого трафика, не затрагиваются. Успешная эксплуатация может позволить злоумышленнику обойти политики безопасности, что потенциально может привести к несанкционированному раскрытию данных.

Показать оригинальное описание (EN)

A vulnerability in the firewall component of HPE Aruba Networking CX 10000 Series Switches exists. It could allow an unauthenticated adjacent attacker to conduct a packet forwarding attack against the ICMP and UDP protocol. For this attack to be successful an attacker requires a switch configuration that allows packets routing (at layer 3). Configurations that do not allow network traffic routing are not impacted. Successful exploitation could allow an attacker to bypass security policies, potentially leading to unauthorized data exposure.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Связанные уязвимости