[TLP:CLEAR] HPE opravuje 37 zraniteľností vo svojích produktoch

HPE opravuje 37 zraniteľností v produktoch Networking AOS-Switch a Networking ClearPass Policy Manager. Najzávažnejšie z nich sú popísané nižšie, zvyšok nájdete na [1][2]. Jednotlivé produkty a ich opravené verzie: HPE Networking AOS-Switch – 16.11.0032 [1] HPE Networking ClearPass Policy Manager – 6.14.1, 6.11.16 [2]

HPE Networking AOS-Switch - RCE (CVE-2026-76744)
CVSS 9.8 (Critical)

Neautentizovanému vzdialenému útočníkovi je v dôsledku pretečenia vyrovnávacej pamäte v produkte HPE Networking AOS-Switch umožnené spustiť ľubovoľný kód [1].

Zraniteľnosť sa nachádza v produkte HPE Networking AOS-Switch vo verziách <16.11.0032.

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Viac informácií:

HPE Networking AOS-Switch - authentication bypass (CVE-2026-76742)
CVSS 9.8 (Critical)

Neautentizovanému vzdialenému útočníkovi je umožnené obísť autentifikáciu vo webovom rozhraní na správu produktu HPE Networking AOS-Switch a získať neoprávnený prístup k zariadeniu [1].

Zraniteľnosť sa nachádza v produkte HPE Networking AOS-Switch vo verziách <16.11.0032.

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Viac informácií:

HPE Networking ClearPass Policy Manager - RCE (CVE-2026-76750)
CVSS 9.8 (Critical)

Neautentizovanému vzdialenému útočníkovi je v dôsledku deserializácie nedôveryhodných dát vo webovom rozhraní umožnené spustiť ľubovoľný kód [2].

Zraniteľnosť sa nachádza v produkte HPE Networking ClearPass Policy Manager vo verziách (>=6.14 AND <6.14.1) OR (>=6.11 AND <6.11.16).

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Viac informácií:

HPE Networking AOS-Switch - RCE (CVE-2026-76745)
CVSS 9.6 (Critical)

Neautentizovanému útočníkovi zo susednej siete je v dôsledku poškodenia pamäte v produkte HPE Networking AOS-Switch umožnené spustiť ľubovoľný kód [1].

Zraniteľnosť sa nachádza v produkte HPE Networking AOS-Switch vo verziách <16.11.0032.

CVSS: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Viac informácií:

HPE Networking ClearPass Policy Manager - SQL injection (CVE-2026-79798)
CVSS 9.9 (Critical)

Autentizovanému vzdialenému útočníkovi s nízkymi oprávneniami je v dôsledku nedostatočného ošetrenia vstupu vo webovom rozhraní na správu produktu HPE Networking ClearPass Policy Manager umožnené vykonať útok typu SQL injection [2].

Zraniteľnosť sa nachádza v produkte HPE Networking ClearPass Policy Manager vo verziách (>=6.14 AND <6.14.1) OR (>=6.11 AND <6.11.16).

CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Viac informácií:


Za CESNET-CERTS Henrieta Paločková dňa 7. 10. 2026.

CESNET-CERTS Logo