PT-2025-1019 · Hewlett Packard · Hpe Aruba Networking Cx 10000 Series Switches
CVE-2024-54010
·
Publicado
2025-01-08
·
Atualizado
2025-01-08
CVSS v3.1
3.4
Baixa
| Vetor | AV:A/AC:H/PR:N/UI:N/S:C/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Switches da Série HPE Aruba Networking CX 10000 (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade no componente de firewall dos Switches da Série HPE Aruba Networking CX 10000, a qual poderia permitir que um atacante adjacente não autenticado realize um ataque de encaminhamento de pacotes contra os protocolos ICMP e UDP. Para que este ataque seja bem-sucedido, o atacante precisa de uma configuração do switch que permita o roteamento de pacotes (na camada 3). A exploração bem-sucedida poderia permitir que um atacante contornasse políticas de segurança, potencialmente levando à exposição não autorizada de dados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Incorrect Authorization
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Hpe Aruba Networking Cx 10000 Series Switches