Hewlett Packard Enterprise (HPE), ArubaOS-CX ağ işletim sisteminde uzaktan kod çalıştırmaya yol açabilecek kritik bir güvenlik açığını yamadı.
CVE-2026-73749 olarak izlenen sorun, kimlik doğrulaması gerektirmeyen uzaktaki saldırganların özel hazırlanmış paketleri etkilenen bir arka plan sürecine göndermesine izin veren bir arabellek taşması açığı. HPE'nin güvenlik bültenine göre başarılı bir saldırı, yükseltilmiş ayrıcalıklarla kod çalıştırılmasına yol açabilir.
HPE, bir ArubaOS-CX arka plan sürecindeki birden fazla açığın hatalı biçimlendirilmiş girdilerin yanlış işlenmesine neden olabileceğini belirtti. Bülten etkilenen sürüm dallarını ve düzeltmeleri listeliyor, ancak mevcut raporda tek tek düzeltilen sürüm ayrıntıları yer almıyor.
HPE, AOS-CX 10.10.1181 sürümünün Bakım Sonu'na (EOM) ulaştığını açıkladı. Bu dal yalnızca kurum içinde keşfedilen kritik sorunlar için düzeltme alıyor; CVE-2026-73749 için de aynı durum geçerli.
Bültende, 8,1 ile 8,8 arasında yüksek önem derecesine sahip sorunların da bulunduğu 23 başka güvenlik açığı ele alınıyor. HPE, müşterileri listelenen düzeltilmiş sürümlerden birine yükseltmeye “şiddetle teşvik ediyor”.
HPE, bülten yayımlandığında listelenen açıkların aktif olarak istismar edildiğine veya herkese açık kavram kanıtı saldırılarına dair bilgisinin olmadığını söyledi.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.