Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-54010

PUBLISHED 31.01.2025

CNA: hpe

Unauthenticated Traffic Handling Flaw Allows Packet Leakage on HPE Aruba Networking CX 10000 series switches

Обновлено: 08.01.2025
A vulnerability in the firewall component of HPE Aruba Networking CX 10000 Series Switches exists. It could allow an unauthenticated adjacent attacker to conduct a packet forwarding attack against the ICMP and UDP protocol. For this attack to be successful an attacker requires a switch configuration that allows packets routing (at layer 3). Configurations that do not allow network traffic routing are not impacted. Successful exploitation could allow an attacker to bypass security policies, potentially leading to unauthorized data exposure.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-00216 Уязвимость межсетевого экрана коммутаторов для корпоративных сетей HPE CX 10000, позволяющая нарушителю раскрыть защищаемую информацию

CVSS

Оценка Severity Версия Базовый вектор
3.4 LOW 3.1 CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:C/C:L/I:N/A:N

Доп. Информация

Product Status

AOS-CX
Product: AOS-CX
Vendor: Hewlett Packard Enterprise (HPE)
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось до версии <=10.10.1140 affected
Наблюдалось до версии <=10.13.1060 affected
Наблюдалось до версии <=10.14.1020 affected
Наблюдалось до версии <=10.15.0005 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 31.01.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 09.01.2025

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.