Report
CVE-2023-38402 Hoch
HPE Aruba Networking VIA Client: Überschreiben beliebiger Dateien mit SYSTEM-Rechten
Kennzahlen
- CVSS-Basiswert
- 7.1
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Eine Schwachstelle im HPE Aruba Networking Virtual Intranet Access (VIA) Client erlaubt es Angreifern, beliebige Dateien mit den Rechten von NT AUTHORITY SYSTEM zu überschreiben. Ein erfolgreicher Angriff kann eine Denial-of-Service-Bedingung verursachen, die den Boot-Prozess von Microsoft Windows beeinträchtigt. CVSS-Basiswert: 7.1 (Hoch).
Changelog
-
2026-08-02 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Aruba (HPE)
- HPE OneView Code Injection Vulnerability KEV CVE-2025-37164
- Intel AMT/SBT Privilege Escalation Vulnerability KEV CVE-2017-5689
- Linux-Kernel – Sicherheitslücke in Synology-Produkten (SA-18:41) CVE-2018-5390
- CVE-2002-20001 – Axis Communications CVE-2002-20001
- HPE Networking SD-WAN Orchestrator – Mehrere Schwachstellen in der REST-API (Authentifizierungsumgehung) CVE-2026-63455
- HPE Networking SD-WAN Orchestrator – REST-API: Mehrere Schwachstellen ermöglichen Authentifizierungsumgehung CVE-2026-63456
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.