CVE-2024-54010

A vulnerability in the firewall component of HPE Aruba Networking CX 10000 Series Switches exists. It could allow an unauthenticated adjacent attacker to conduct a packet forwarding attack against the ICMP and UDP protocol. For this attack to be successful an attacker requires a switch configuration that allows packets routing (at layer 3). Configurations that do not allow network traffic routing are not impacted. Successful exploitation could allow an attacker to bypass security policies, potentially leading to unauthorized data exposure.
Configurations

No configuration.

History

31 Jan 2025, 18:15

Type Values Removed Values Added
References
  • () https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw04772en_us&docLocale=en_US -
CWE CWE-863
Summary
  • (es) Existe una vulnerabilidad en el componente de firewall de los conmutadores HPE Aruba Networking CX serie 10000. Esta vulnerabilidad podría permitir que un atacante adyacente no autenticado realice un ataque de reenvío de paquetes contra el protocolo ICMP y UDP. Para que este ataque tenga éxito, un atacante necesita una configuración de conmutador que permita el enrutamiento de paquetes (en la capa 3). Las configuraciones que no permiten el enrutamiento del tráfico de red no se ven afectadas. Una explotación exitosa podría permitir que un atacante eluda las políticas de seguridad, lo que podría provocar una exposición no autorizada de datos.

08 Jan 2025, 21:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-01-08 21:15

Updated : 2025-01-31 18:15


NVD link : CVE-2024-54010

Mitre link : CVE-2024-54010

CVE.ORG link : CVE-2024-54010


JSON object : View

Products Affected

No product.

CWE
CWE-863

Incorrect Authorization