Hewlett Packard Enterprise (HPE) har åtgärdat en kritisk sårbarhet i nätverksoperativsystemet ArubaOS-CX som kan möjliggöra fjärrkörning av kod.
Problemet spåras som CVE-2026-73749 och är ett buffertspill som gör det möjligt för obehöriga fjärrangripare att skicka specialgjorda paket till en berörd daemonprocess. En lyckad attack kan leda till kodkörning med förhöjda privilegier, enligt HPE:s säkerhetsbulletin.
HPE uppger att flera sårbarheter i en daemon i ArubaOS-CX kan orsaka felaktig behandling av felaktigt formaterad indata. Bulletinen listar berörda versionsgrenar och korrigeringar, men den tillgängliga rapporten innehåller inte detaljer om de enskilda korrigerade versionerna.
HPE uppger att AOS-CX 10.10.1181 har nått End of Maintenance (EOM). Den grenen får endast korrigeringar för internt upptäckta kritiska problem, vilket också gäller CVE-2026-73749.
Bulletinen omfattar 23 andra säkerhetssårbarheter, däribland problem med höga allvarlighetsgrader mellan 8,1 och 8,8. HPE “uppmanar starkt” kunder att uppgradera till någon av de korrigerade versionerna i bulletinen.
Vid tidpunkten för publiceringen kände HPE inte till någon aktiv exploatering eller offentligt tillgängliga proof-of-concept-exploit mot de listade sårbarheterna.
Kommentarer
0Inga kommentarer ännu. Skriv den första.