Vulnerabilidad en Extreme Networks IQ Engine (CVE-2023-46271)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-120
Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
19/02/2025
Última modificación:
15/04/2026
Descripción
Extreme Networks IQ Engine antes de 10.6R1A, y hasta 10.6R4 antes de 10.6R5, tiene un desbordamiento de búfer. Este problema surge del servicio Ah_Webui, que escucha en el puerto TCP 3009 de forma predeterminada.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



