CVE-2026-23824HPE AOS-8和AOS-10操作系统的协议处理组件中存在安全漏洞。由于缺乏足够的输入验证,未经身份验证的攻击者可以通过发送特制的网络消息来利用这些漏洞。成功利用该漏洞可能导致关键的系统进程终止,从而引发拒绝服务(DoS)条件。
该漏洞存在于AOS-8和AOS-10操作系统的协议处理组件中。根本原因是系统在处理网络消息时未执行严格的输入验证。攻击者无需用户交互或身份认证,即可通过网络向量向受影响设备发送专门构造的恶意数据包。当系统尝试解析这些畸形数据时,由于边界检查缺失或逻辑处理错误,会导致内存破坏或异常流控制,进而触发关键系统进程崩溃。进程崩溃将直接导致设备服务中断,造成可用性破坏。由于利用条件低(无需认证、网络可达),该漏洞具有较高的被利用风险。