[TLP:CLEAR] HPE Aruba Networking opravuje 86 zranitelností
HPE Aruba Networking opravuje 86 zranitelností ve svých produktech [1][2]. Nejzávažnější zranitelnosti jsou uvedeny níže. Produkty a jejich opravené verze: HPE Networking Fabric Composer - 7.4.0, 7.3.4 [1] HPE Aruba Networking AOS-CX - 10.18.1002, 10.17.1030, 10.16.1060, 10.13.1190, 10.10.1181 [2]
Neautentizovanému vzdálenému útočníkovi je kvůli zranitelnosti typu authentication bypass v API HPE Networking Fabric Composer umožněno obejít autentizační kontroly, získat administrátorská oprávnění a plně kompromitovat hostitelský systém [1][3].
Zranitelnost se nachází v produktu HPE Networking Fabric Composer ve verzích >=7.0.0 AND <=7.3.3.
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Více informací:
Neautentizovanému vzdálenému útočníkovi je kvůli zranitelnosti v SSH daemonu HPE Networking Fabric Composer umožněno získat administrátorský přístup a spustit libovolné příkazy s privilegovanými oprávněními na hostitelském operačním systému, což může vést k úplné kompromitaci systému [1][4].
Zranitelnost se nachází v produktu HPE Networking Fabric Composer ve verzích >=7.0.0 AND <=7.3.3.
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Více informací:
Neautentizovanému vzdálenému útočníkovi je kvůli zranitelnostem typu buffer overflow při zpracování speciálně vytvořených paketů v démonu AOS-CX umožněno spustit libovolný kód se zvýšenými oprávněními [2][5].
Zranitelnost se nachází v produktu AOS-CX ve verzích (>=10.18.0 AND <10.18.1002) OR (>=10.17.0 AND <10.17.1030) OR (>=10.16.0 AND <10.16.1060) OR (>=10.13.0 AND <10.13.1190) OR (>=10.10.0 AND <10.10.1181).
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Více informací:
Neautentizovanému útočníkovi v přilehlé síti je kvůli zranitelnosti typu authentication bypass v operačním systému HPE Networking Fabric Composer umožněno spustit libovolný kód s privilegovanými oprávněními a plně kompromitovat hostitelský systém [1][6].
Zranitelnost se nachází v produktu HPE Networking Fabric Composer ve verzích >=7.0.0 AND <=7.3.3.
CVSS: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Více informací:
Neautentizovanému vzdálenému útočníkovi je v produktu HPE Networking Fabric Composer za splnění specifických podmínek umožněno spustit libovolný kód s privilegovanými oprávněními a plně kompromitovat hostitelský systém [1][7].
Zranitelnost se nachází v produktu HPE Networking Fabric Composer ve verzích >=7.0.0 AND <=7.3.3.
CVSS: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Více informací:
Odkazy
- [1] https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05133en_us&docLocale=en_US
- [2] https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05134en_us&docLocale=en_US
- [3] https://nvd.nist.gov/vuln/detail/cve-2026-76657
- [4] https://nvd.nist.gov/vuln/detail/cve-2026-76658
- [5] https://nvd.nist.gov/vuln/detail/cve-2026-73749
- [6] https://nvd.nist.gov/vuln/detail/cve-2026-19766
- [7] https://nvd.nist.gov/vuln/detail/cve-2026-73701
Za CESNET-CERTS Michaela Jarošová dne 3. 9. 2026.