[TLP:CLEAR] HPE Aruba opravuje 2 zraniteľnosti

HPE Aruba verziou 7.3.0 opravuje 2 zraniteľnosti v produkte HPE Aruba Networking Fabric Composer [1].

HPE Aruba Networking Fabric Composer - RCE (CVE-2026-23592)
CVSS 7.2 (High)

Autentizovanému vzdialenému útočníkovi je v HPE Aruba Networking Fabric Composer v dôsledku nezabezpečenej manipulácie so súbormi v rámci zálohovacej funkcionality umožnené vykonávať ľubovoľné príkazy v operačnom systéme postihnutého zariadenia [1].

Zraniteľnosť sa nachádza v produkte HPE Aruba Networking Fabric Composer vo verziách >=7.0.0 AND <=7.2.3.

CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Viac informácií:

Zraniteľnosť bola verejne oznámená 27. 1. 2026.

HPE Aruba Networking Fabric Composer - system file read (CVE-2026-23593)
CVSS 5.3 (Medium)

Neautentizovanému vzdialenému útočníkovi je v dôsledku chyby vo webovom rozhraní na správu HPE Aruba Networking Fabric Composer umožnené čítať vybrané systémové súbory [1].

Zraniteľnosť sa nachádza v produkte HPE Aruba Networking Fabric Composer vo verziách >=7.0.0 AND <=7.2.3.

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

Viac informácií:

Zraniteľnosť bola verejne oznámená 27. 1. 2026.


Za CESNET-CERTS Henrieta Paločková dňa 28. 1. 2026.

CESNET-CERTS Logo