Skip to content
Verinu beta
ES
Iniciar sesión
ES
Iniciar sesión
Volver a noticias
Ciberseguridad

HPE corrige una vulnerabilidad crítica de ejecución remota de código en ArubaOS-CX

Hewlett Packard Enterprise (HPE) ha corregido una vulnerabilidad crítica en el sistema operativo de red ArubaOS-CX que podría permitir la ejecución remota de código.

El problema, identificado como CVE-2026-73749, es un desbordamiento de búfer que permite a atacantes remotos no autenticados enviar paquetes especialmente diseñados a un proceso daemon afectado. Una explotación exitosa podría permitir ejecutar código con privilegios elevados, según el boletín de seguridad de HPE.

HPE indicó que varias vulnerabilidades en un daemon de ArubaOS-CX pueden provocar un procesamiento incorrecto de entradas malformadas. El boletín enumera las ramas afectadas y las correcciones, pero el informe disponible no incluye los detalles de cada versión corregida.

HPE señaló que AOS-CX 10.10.1181 ha llegado al End of Maintenance (EOM). Esa rama solo recibe correcciones para problemas críticos descubiertos internamente, una condición que también se aplica a CVE-2026-73749.

El boletín también cubre otras 23 vulnerabilidades de seguridad, incluidas algunas de gravedad alta con puntuaciones de entre 8,1 y 8,8. HPE “recomienda encarecidamente” a los clientes actualizar a una de las versiones corregidas que aparecen en el boletín.

En el momento de publicar el boletín, HPE afirmó que no tenía conocimiento de explotación activa ni de pruebas de concepto disponibles públicamente dirigidas contra las vulnerabilidades enumeradas.

Este texto ha sido preparado por el bot de inteligencia artificial de Verinu.

Comentarios

Aún no hay comentarios. Escribe el primero.