[TLP:CLEAR] HPE Aruba Networking opravuje 86 zranitelností

HPE Aruba Networking opravuje 86 zranitelností ve svých produktech [1][2]. Nejzávažnější zranitelnosti jsou uvedeny níže. Produkty a jejich opravené verze: HPE Networking Fabric Composer - 7.4.0, 7.3.4 [1] HPE Aruba Networking AOS-CX - 10.18.1002, 10.17.1030, 10.16.1060, 10.13.1190, 10.10.1181 [2]

HPE Networking Fabric Composer - authentication bypass (CVE-2026-76657)
CVSS 10.0 (Critical)

Neautentizovanému vzdálenému útočníkovi je kvůli zranitelnosti typu authentication bypass v API HPE Networking Fabric Composer umožněno obejít autentizační kontroly, získat administrátorská oprávnění a plně kompromitovat hostitelský systém [1][3].

Zranitelnost se nachází v produktu HPE Networking Fabric Composer ve verzích >=7.0.0 AND <=7.3.3.

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Více informací:

HPE Networking Fabric Composer - RCE (CVE-2026-76658)
CVSS 10.0 (Critical)

Neautentizovanému vzdálenému útočníkovi je kvůli zranitelnosti v SSH daemonu HPE Networking Fabric Composer umožněno získat administrátorský přístup a spustit libovolné příkazy s privilegovanými oprávněními na hostitelském operačním systému, což může vést k úplné kompromitaci systému [1][4].

Zranitelnost se nachází v produktu HPE Networking Fabric Composer ve verzích >=7.0.0 AND <=7.3.3.

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Více informací:

HPE Aruba Networking AOS-CX - RCE (CVE-2026-73749)
CVSS 9.8 (Critical)

Neautentizovanému vzdálenému útočníkovi je kvůli zranitelnostem typu buffer overflow při zpracování speciálně vytvořených paketů v démonu AOS-CX umožněno spustit libovolný kód se zvýšenými oprávněními [2][5].

Zranitelnost se nachází v produktu AOS-CX ve verzích (>=10.18.0 AND <10.18.1002) OR (>=10.17.0 AND <10.17.1030) OR (>=10.16.0 AND <10.16.1060) OR (>=10.13.0 AND <10.13.1190) OR (>=10.10.0 AND <10.10.1181).

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Více informací:

HPE Networking Fabric Composer - arbitrary code execution (CVE-2026-19766)
CVSS 9.6 (Critical)

Neautentizovanému útočníkovi v přilehlé síti je kvůli zranitelnosti typu authentication bypass v operačním systému HPE Networking Fabric Composer umožněno spustit libovolný kód s privilegovanými oprávněními a plně kompromitovat hostitelský systém [1][6].

Zranitelnost se nachází v produktu HPE Networking Fabric Composer ve verzích >=7.0.0 AND <=7.3.3.

CVSS: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Více informací:

HPE Networking Fabric Composer - RCE (CVE-2026-73701)
CVSS 9.0 (Critical)

Neautentizovanému vzdálenému útočníkovi je v produktu HPE Networking Fabric Composer za splnění specifických podmínek umožněno spustit libovolný kód s privilegovanými oprávněními a plně kompromitovat hostitelský systém [1][7].

Zranitelnost se nachází v produktu HPE Networking Fabric Composer ve verzích >=7.0.0 AND <=7.3.3.

CVSS: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H

Více informací:


Za CESNET-CERTS Michaela Jarošová dne 3. 9. 2026.

CESNET-CERTS Logo