[TLP:CLEAR] HPE Aruba Networking ClearPass Policy Manager opravuje 1 zranitelnost
HPE Aruba Networking vydala opravy 6.12.7 Hotfix a 6.11.13 Hotfix pro 1 zranitelnost v produktu ClearPass Policy Manager OnGuard Software pro Linux [1].
Autentizovanému lokálnímu útočníkovi je umožněno zvýšit svá oprávnění a spustit libovolný kód s oprávněními root [1].
Zranitelnost se nachází v produktu HPE Aruba Networking ClearPass Policy Manager ve verzích (<=6.12.7) OR (<=6.11.13).
CVSS: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Více informací:
- CVE-2026-23599 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-269: Improper Privilege Management at cwe.mitre.org
Zranitelnost byla veřejně oznámena 17. 2. 2026.
Za CESNET-CERTS Michaela Jarošová dne 24. 2. 2026.