5.4

CVE-2026-23601

Frame Injection via Shared GTK Allows Traffic Spoofing and Client Compromise

A vulnerability has been identified in the wireless encryption handling of Wi-Fi transmissions. A malicious actor can generate shared-key authenticated transmissions containing targeted payloads while impersonating the identity of a primary BSSID.Successful exploitation allows for the delivery of tampered data to specific endpoints, bypassing standard cryptographic separation.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Arubanetworks ≫ Arubaos Version >= 6.5.4.0 <= 8.10.0.21
   Arubanetworks ≫ 7010 Version -
   Arubanetworks ≫ 7030 Version -
   Arubanetworks ≫ 7205 Version -
   Arubanetworks ≫ 7210 Version -
   Arubanetworks ≫ 7220 Version -
   Arubanetworks ≫ 7240xm Version -
   Arubanetworks ≫ 7280 Version -
   Arubanetworks ≫ 9004 Version -
   Arubanetworks ≫ 9004-lte Version -
   Arubanetworks ≫ 9012 Version -
   Arubanetworks ≫ 9106 Version -
   Arubanetworks ≫ 9114 Version -
   Arubanetworks ≫ 9240 Version -
   Arubanetworks ≫ Ap-634 Version -
   Arubanetworks ≫ Ap-635 Version -
   Arubanetworks ≫ Ap-654 Version -
   Arubanetworks ≫ Ap-655 Version -
Arubanetworks ≫ Arubaos Version >= 8.11.0.0 <= 8.12.0.6
   Arubanetworks ≫ 7010 Version -
   Arubanetworks ≫ 7030 Version -
   Arubanetworks ≫ 7205 Version -
   Arubanetworks ≫ 7210 Version -
   Arubanetworks ≫ 7220 Version -
   Arubanetworks ≫ 7240xm Version -
   Arubanetworks ≫ 7280 Version -
   Arubanetworks ≫ 9004 Version -
   Arubanetworks ≫ 9004-lte Version -
   Arubanetworks ≫ 9012 Version -
   Arubanetworks ≫ 9106 Version -
   Arubanetworks ≫ 9114 Version -
   Arubanetworks ≫ 9240 Version -
   Arubanetworks ≫ Ap-634 Version -
   Arubanetworks ≫ Ap-635 Version -
   Arubanetworks ≫ Ap-654 Version -
   Arubanetworks ≫ Ap-655 Version -
Arubanetworks ≫ Arubaos Version >= 8.13.0.0 <= 8.13.1.1
   Arubanetworks ≫ 7010 Version -
   Arubanetworks ≫ 7030 Version -
   Arubanetworks ≫ 7205 Version -
   Arubanetworks ≫ 7210 Version -
   Arubanetworks ≫ 7220 Version -
   Arubanetworks ≫ 7240xm Version -
   Arubanetworks ≫ 7280 Version -
   Arubanetworks ≫ 9004 Version -
   Arubanetworks ≫ 9004-lte Version -
   Arubanetworks ≫ 9012 Version -
   Arubanetworks ≫ 9106 Version -
   Arubanetworks ≫ 9114 Version -
   Arubanetworks ≫ 9240 Version -
   Arubanetworks ≫ Ap-634 Version -
   Arubanetworks ≫ Ap-635 Version -
   Arubanetworks ≫ Ap-654 Version -
   Arubanetworks ≫ Ap-655 Version -
Arubanetworks ≫ Arubaos Version >= 10.3.0.0 <= 10.4.1.10
   Arubanetworks ≫ 7010 Version -
   Arubanetworks ≫ 7030 Version -
   Arubanetworks ≫ 7205 Version -
   Arubanetworks ≫ 7210 Version -
   Arubanetworks ≫ 7220 Version -
   Arubanetworks ≫ 7240xm Version -
   Arubanetworks ≫ 7280 Version -
   Arubanetworks ≫ 9004 Version -
   Arubanetworks ≫ 9004-lte Version -
   Arubanetworks ≫ 9012 Version -
   Arubanetworks ≫ 9106 Version -
   Arubanetworks ≫ 9114 Version -
   Arubanetworks ≫ 9240 Version -
   Arubanetworks ≫ Ap-634 Version -
   Arubanetworks ≫ Ap-635 Version -
   Arubanetworks ≫ Ap-654 Version -
   Arubanetworks ≫ Ap-655 Version -
Arubanetworks ≫ Arubaos Version >= 10.5.0.0 <= 10.7.2.2
   Arubanetworks ≫ 7010 Version -
   Arubanetworks ≫ 7030 Version -
   Arubanetworks ≫ 7205 Version -
   Arubanetworks ≫ 7210 Version -
   Arubanetworks ≫ 7220 Version -
   Arubanetworks ≫ 7240xm Version -
   Arubanetworks ≫ 7280 Version -
   Arubanetworks ≫ 9004 Version -
   Arubanetworks ≫ 9004-lte Version -
   Arubanetworks ≫ 9012 Version -
   Arubanetworks ≫ 9106 Version -
   Arubanetworks ≫ 9114 Version -
   Arubanetworks ≫ 9240 Version -
   Arubanetworks ≫ Ap-634 Version -
   Arubanetworks ≫ Ap-635 Version -
   Arubanetworks ≫ Ap-654 Version -
   Arubanetworks ≫ Ap-655 Version -
Arubanetworks ≫ Arubaos Version 10.8.0.0
   Arubanetworks ≫ 7010 Version -
   Arubanetworks ≫ 7030 Version -
   Arubanetworks ≫ 7205 Version -
   Arubanetworks ≫ 7210 Version -
   Arubanetworks ≫ 7220 Version -
   Arubanetworks ≫ 7240xm Version -
   Arubanetworks ≫ 7280 Version -
   Arubanetworks ≫ 9004 Version -
   Arubanetworks ≫ 9004-lte Version -
   Arubanetworks ≫ 9012 Version -
   Arubanetworks ≫ 9106 Version -
   Arubanetworks ≫ 9114 Version -
   Arubanetworks ≫ 9240 Version -
   Arubanetworks ≫ Ap-634 Version -
   Arubanetworks ≫ Ap-635 Version -
   Arubanetworks ≫ Ap-654 Version -
   Arubanetworks ≫ Ap-655 Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.08% 0.004
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
HPE 5.4 2.8 2.5
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
CWE-327 Use of a Broken or Risky Cryptographic Algorithm

The product uses a broken or risky cryptographic algorithm or protocol.

https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05026en_us&docLocale=en_US
Vendor Advisory