Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AP Certificate Management Service (CVE-2024-42395)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
06/08/2024
Última modificación:
12/08/2024

Descripción

Existe una vulnerabilidad en AP Certificate Management Service que podría permitir que un actor de amenazas ejecute un ataque RCE no autenticado. Una explotación exitosa podría permitir a un atacante ejecutar comandos arbitrarios en el sistema operativo subyacente, lo que podría comprometer completamente el sistema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:arubanetworks:arubaos:*:*:*:*:*:*:*:* 10.3.0.0 (incluyendo) 10.4.1.4 (excluyendo)
cpe:2.3:o:arubanetworks:arubaos:*:*:*:*:*:*:*:* 10.5.0.0 (incluyendo) 10.6.0.1 (excluyendo)
cpe:2.3:o:hp:instantos:*:*:*:*:*:*:*:* 6.4.0.0 (incluyendo) 8.10.0.13 (excluyendo)
cpe:2.3:o:hp:instantos:*:*:*:*:*:*:*:* 8.12.0.0 (incluyendo) 8.12.0.2 (excluyendo)