CERTFR-2026-AVI-0573_Multiples vulnérabilités dans les produits HPE Aruba Networking
Publié le 13 mai 2026 à 16h30
Objet
Multiples vulnérabilités dans les produits HPE Aruba Networking
Référence
CERTFR-2026-AVI-0573
Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
- Injection de code indirecte à distance (XSS)
- Injection SQL (SQLi)
Systèmes affectés
- ArubaOS versions 10.8.x antérieures à AOS-10.8.0.1
- ArubaOS versions 10.4.x antérieures à AOS-10.4.1.11
- ArubaOS versions 10.7.x antérieures à AOS-10.7.2.3
- ArubaOS versions 8.10.x antérieures à AOS-8.10.0.22
- ArubaOS versions 8.12.x antérieures à AOS-8.12.0.7
- ArubaOS versions 8.13.x antérieures à AOS-8.13.1.2
Résumé
De multiples vulnérabilités ont été découvertes dans les produits HPE Aruba Networking. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité HPE Aruba Networking HPESBNW05048 du 12 mai 2026
- Bulletin de sécurité HPE Aruba Networking HPESBNW05049 du 12 mai 2026
- CVE-2026-23819
- CVE-2026-23820
- CVE-2026-23821
- CVE-2026-23822
- CVE-2026-23823
- CVE-2026-23824
- CVE-2026-23825
- CVE-2026-23826
- CVE-2026-23827
- CVE-2026-44852
- CVE-2026-44853
- CVE-2026-44854
- CVE-2026-44855
- CVE-2026-44856
- CVE-2026-44857
- CVE-2026-44858
- CVE-2026-44859
- CVE-2026-44860
- CVE-2026-44861
- CVE-2026-44862
- CVE-2026-44863
- CVE-2026-44864
- CVE-2026-44865
- CVE-2026-44866
- CVE-2026-44867
- CVE-2026-44868
- CVE-2026-44869
- CVE-2026-44870
- CVE-2026-44872
- CVE-2026-44873
- CVE-2026-44874