[TLP:CLEAR] HPE Aruba Networking AOS-CX opravuje 5 zraniteľností z toho 1 kritickú
HPE Aruba verziami 10.17.1001, 10.16.1030, 10.13.1161 a 10.10.1180 opravuje 5 zraniteľností v produkte HPE Aruba Networking AOS-CX. Najzávažnejšie z nich sú popísané nižšie, ostatné nájdete na [1].
Neautentizovanému vzdialenému útočníkovi je vo webovom správcovskom rozhraní umožnené obísť autentizáciu a získať administrátorský prístup k zariadeniu [1].
Zraniteľnosť sa nachádza v produkte AOS-CX vo verziách (>=10.17.0 AND <10.17.1001) OR (>=10.16.0 AND <10.16.1030) OR (>=10.13.0 AND <10.13.1161) OR (>=10.10.0 AND <10.10.1180).
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Viac informácií:
- CVE-2026-23813 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-287: Improper Authentication at cwe.mitre.org
Zraniteľnosť bola verejne oznámená 10. 3. 2026.
Autentizovanému vzdialenému útočníkovi je cez príkazový riadok (CLI) umožnené zneužiť nedostatočnú validáciu parametrov a vykonať ľubovoľné príkazy v operačnom systéme zariadenia [1].
Zraniteľnosť sa nachádza v produkte AOS-CX vo verziách (>=10.17.0 AND <10.17.1001) OR (>=10.16.0 AND <10.16.1030) OR (>=10.13.0 AND <10.13.1161) OR (>=10.10.0 AND <10.10.1180).
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Viac informácií:
- CVE-2026-23814 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-77: Improper Neutralization of Special Elements used in a Command ('Command Injection') at cwe.mitre.org
Zraniteľnosť bola verejne oznámená 10. 3. 2026.
Autentizovanému vzdialenému útočníkovi je cez špecifickú binárnu súčasť CLI umožnené vykonať príkazy na úrovni operačného systému zariadenia [1].
Zraniteľnosť sa nachádza v produkte AOS-CX vo verziách (>=10.17.0 AND <10.17.1001) OR (>=10.16.0 AND <10.16.1030) OR (>=10.13.0 AND <10.13.1161) OR (>=10.10.0 AND <10.10.1180).
CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Viac informácií:
- CVE-2026-23815 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-77: Improper Neutralization of Special Elements used in a Command ('Command Injection') at cwe.mitre.org
Zraniteľnosť bola verejne oznámená 10. 3. 2026.
Za CESNET-CERTS Henrieta Paločková dňa 12. 3. 2026.