[TLP:CLEAR] HPE Aruba Networking AOS-CX opravuje 5 zraniteľností z toho 1 kritickú

HPE Aruba verziami 10.17.1001, 10.16.1030, 10.13.1161 a 10.10.1180 opravuje 5 zraniteľností v produkte HPE Aruba Networking AOS-CX. Najzávažnejšie z nich sú popísané nižšie, ostatné nájdete na [1].

HPE Aruba Networking AOS-CX - authentication bypass (CVE-2026-23813)
CVSS 9.8 (Critical)

Neautentizovanému vzdialenému útočníkovi je vo webovom správcovskom rozhraní umožnené obísť autentizáciu a získať administrátorský prístup k zariadeniu [1].

Zraniteľnosť sa nachádza v produkte AOS-CX vo verziách (>=10.17.0 AND <10.17.1001) OR (>=10.16.0 AND <10.16.1030) OR (>=10.13.0 AND <10.13.1161) OR (>=10.10.0 AND <10.10.1180).

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Viac informácií:

Zraniteľnosť bola verejne oznámená 10. 3. 2026.

HPE Aruba Networking AOS-CX - command injection (CVE-2026-23814)
CVSS 8.8 (High)

Autentizovanému vzdialenému útočníkovi je cez príkazový riadok (CLI) umožnené zneužiť nedostatočnú validáciu parametrov a vykonať ľubovoľné príkazy v operačnom systéme zariadenia [1].

Zraniteľnosť sa nachádza v produkte AOS-CX vo verziách (>=10.17.0 AND <10.17.1001) OR (>=10.16.0 AND <10.16.1030) OR (>=10.13.0 AND <10.13.1161) OR (>=10.10.0 AND <10.10.1180).

CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Viac informácií:

Zraniteľnosť bola verejne oznámená 10. 3. 2026.

HPE Aruba Networking AOS-CX - command injection (CVE-2026-23815)
CVSS 7.2 (High)

Autentizovanému vzdialenému útočníkovi je cez špecifickú binárnu súčasť CLI umožnené vykonať príkazy na úrovni operačného systému zariadenia [1].

Zraniteľnosť sa nachádza v produkte AOS-CX vo verziách (>=10.17.0 AND <10.17.1001) OR (>=10.16.0 AND <10.16.1030) OR (>=10.13.0 AND <10.13.1161) OR (>=10.10.0 AND <10.10.1180).

CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Viac informácií:

Zraniteľnosť bola verejne oznámená 10. 3. 2026.


Za CESNET-CERTS Henrieta Paločková dňa 12. 3. 2026.

CESNET-CERTS Logo