[TLP:CLEAR] HPE opravuje 37 zraniteľností vo svojích produktoch
HPE opravuje 37 zraniteľností v produktoch Networking AOS-Switch a Networking ClearPass Policy Manager. Najzávažnejšie z nich sú popísané nižšie, zvyšok nájdete na [1][2]. Jednotlivé produkty a ich opravené verzie: HPE Networking AOS-Switch – 16.11.0032 [1] HPE Networking ClearPass Policy Manager – 6.14.1, 6.11.16 [2]
Neautentizovanému vzdialenému útočníkovi je v dôsledku pretečenia vyrovnávacej pamäte v produkte HPE Networking AOS-Switch umožnené spustiť ľubovoľný kód [1].
Zraniteľnosť sa nachádza v produkte HPE Networking AOS-Switch vo verziách <16.11.0032.
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Viac informácií:
Neautentizovanému vzdialenému útočníkovi je umožnené obísť autentifikáciu vo webovom rozhraní na správu produktu HPE Networking AOS-Switch a získať neoprávnený prístup k zariadeniu [1].
Zraniteľnosť sa nachádza v produkte HPE Networking AOS-Switch vo verziách <16.11.0032.
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Viac informácií:
Neautentizovanému vzdialenému útočníkovi je v dôsledku deserializácie nedôveryhodných dát vo webovom rozhraní umožnené spustiť ľubovoľný kód [2].
Zraniteľnosť sa nachádza v produkte HPE Networking ClearPass Policy Manager vo verziách (>=6.14 AND <6.14.1) OR (>=6.11 AND <6.11.16).
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Viac informácií:
Neautentizovanému útočníkovi zo susednej siete je v dôsledku poškodenia pamäte v produkte HPE Networking AOS-Switch umožnené spustiť ľubovoľný kód [1].
Zraniteľnosť sa nachádza v produkte HPE Networking AOS-Switch vo verziách <16.11.0032.
CVSS: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Viac informácií:
Autentizovanému vzdialenému útočníkovi s nízkymi oprávneniami je v dôsledku nedostatočného ošetrenia vstupu vo webovom rozhraní na správu produktu HPE Networking ClearPass Policy Manager umožnené vykonať útok typu SQL injection [2].
Zraniteľnosť sa nachádza v produkte HPE Networking ClearPass Policy Manager vo verziách (>=6.14 AND <6.14.1) OR (>=6.11 AND <6.11.16).
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Viac informácií:
Odkazy
Za CESNET-CERTS Henrieta Paločková dňa 7. 10. 2026.