[TLP:CLEAR] HPE Aruba Networking ClearPass Policy Manager opravuje 1 zranitelnost

HPE Aruba Networking vydala opravy 6.12.7 Hotfix a 6.11.13 Hotfix pro 1 zranitelnost v produktu ClearPass Policy Manager OnGuard Software pro Linux [1].

HPE Aruba Networking ClearPass Policy Manager OnGuard pro Linux - privilege escalation (CVE-2026-23599)
CVSS 7.8 (High)

Autentizovanému lokálnímu útočníkovi je umožněno zvýšit svá oprávnění a spustit libovolný kód s oprávněními root [1].

Zranitelnost se nachází v produktu HPE Aruba Networking ClearPass Policy Manager ve verzích (<=6.12.7) OR (<=6.11.13).

CVSS: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 17. 2. 2026.


Za CESNET-CERTS Michaela Jarošová dne 24. 2. 2026.

CESNET-CERTS Logo