PT-2025-1019 · Hewlett Packard · Hpe Aruba Networking Cx 10000 Series Switches

CVE-2024-54010

·

Publicado

2025-01-08

·

Atualizado

2025-01-08

CVSS v3.1

3.4

Baixa

VetorAV:A/AC:H/PR:N/UI:N/S:C/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Switches da Série HPE Aruba Networking CX 10000 (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade no componente de firewall dos Switches da Série HPE Aruba Networking CX 10000, a qual poderia permitir que um atacante adjacente não autenticado realize um ataque de encaminhamento de pacotes contra os protocolos ICMP e UDP. Para que este ataque seja bem-sucedido, o atacante precisa de uma configuração do switch que permita o roteamento de pacotes (na camada 3). A exploração bem-sucedida poderia permitir que um atacante contornasse políticas de segurança, potencialmente levando à exposição não autorizada de dados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Incorrect Authorization

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00216
CVE-2024-54010

Produtos afetados

Hpe Aruba Networking Cx 10000 Series Switches