HPE обнаружила, что точки доступа Aruba (AP), высокопроизводительные устройства Wi-Fi компании, могут быть уязвимы для угрозы, которая позволяет злоумышленникам удаленно выполнять вредоносный код.

Компания подтвердила эту новость в сообщении по безопасности, отметив, что точки доступа имеют три критические уязвимости в службе интерфейса командной строки (CLI): CVE:2024-42505, CVE-2024-42506 и CVE-2024-42507. Отправляя специально созданные пакеты на UDP-порт 8211 протокола управления точками доступа PAPI, преступники могли повысить свои привилегии, предоставив им возможность выполнять произвольный код.

Source