Aruba Networks ArubaOS是美国安移通(Aruba Networks)公司的一套面向Aruba Mobility-Defined Networks(包括移动控制器和移动接入交换机)的操作系统。 Aruba Networks ArubaOS存在安全漏洞,该漏洞源于底层 L2/L3 Management服务中存在缓冲区溢出,可能会通过 PAPI UDP 端口 (8211) 发送特制数据包,导致未经身份验证的远程代码执行。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Hewlett Packard Enterprise (HPE) | Aruba Mobility Conductor (formerly Mobility Master); Aruba Mobility Controllers; WLAN Gateways and SD-WAN Gateways managed by Aruba Central | ArubaOS 10.5.x.x: 10.5.1.0 and below | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | Critical RCE Vulnerabilities in HPE Aruba Devices (may 2024) | https://github.com/Roud-Roud-Agency/CVE-2024-26304-RCE-exploits | POC Details |
| 2 | CVE-2024-26304 is a critical vulnerability (CVSS score of 9.8) affecting ArubaOS | https://github.com/X-Projetion/CVE-2024-26304-RCE-exploit | POC Details |
No public POC found.
Login to generate AI POC| CVE-2024-26305 | 9.8 CRITICAL | Aruba Networks ArubaOS 安全漏洞 |
| CVE-2024-33511 | 9.8 CRITICAL | Aruba Networks ArubaOS 安全漏洞 |
| CVE-2024-33512 | 9.8 CRITICAL | Aruba Networks ArubaOS 安全漏洞 |
| CVE-2024-33513 | 5.9 MEDIUM | Aruba Networks ArubaOS 安全漏洞 |
| CVE-2024-33514 | 5.3 MEDIUM | Aruba Networks ArubaOS 安全漏洞 |
| CVE-2024-33515 | 5.3 MEDIUM | Aruba Networks ArubaOS 安全漏洞 |
| CVE-2024-33516 | 5.3 MEDIUM | Aruba Networks ArubaOS 安全漏洞 |
| CVE-2024-33517 | 5.3 MEDIUM | Aruba Networks ArubaOS 安全漏洞 |
| CVE-2024-33518 | 5.3 MEDIUM | Aruba Networks ArubaOS 安全漏洞 |
No comments yet