[TLP:CLEAR] HPE Aruba opravuje 2 zraniteľnosti
HPE Aruba verziou 7.3.0 opravuje 2 zraniteľnosti v produkte HPE Aruba Networking Fabric Composer [1].
Autentizovanému vzdialenému útočníkovi je v HPE Aruba Networking Fabric Composer v dôsledku nezabezpečenej manipulácie so súbormi v rámci zálohovacej funkcionality umožnené vykonávať ľubovoľné príkazy v operačnom systéme postihnutého zariadenia [1].
Zraniteľnosť sa nachádza v produkte HPE Aruba Networking Fabric Composer vo verziách >=7.0.0 AND <=7.2.3.
CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Viac informácií:
- CVE-2026-23592 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') at cwe.mitre.org
Zraniteľnosť bola verejne oznámená 27. 1. 2026.
Neautentizovanému vzdialenému útočníkovi je v dôsledku chyby vo webovom rozhraní na správu HPE Aruba Networking Fabric Composer umožnené čítať vybrané systémové súbory [1].
Zraniteľnosť sa nachádza v produkte HPE Aruba Networking Fabric Composer vo verziách >=7.0.0 AND <=7.2.3.
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Viac informácií:
- CVE-2026-23593 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-552: Files or Directories Accessible to External Parties at cwe.mitre.org
Zraniteľnosť bola verejne oznámená 27. 1. 2026.
Za CESNET-CERTS Henrieta Paločková dňa 28. 1. 2026.