CERTFR-2026-AVI-1104_Multiples vulnérabilités dans les produits HPE Aruba Networking
Publié le 2 septembre 2026 à 15h00
Objet
Multiples vulnérabilités dans les produits HPE Aruba Networking
Référence
CERTFR-2026-AVI-1104
Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
- Falsification de requêtes côté serveur (SSRF)
- Injection de code indirecte à distance (XSS)
- Injection de requêtes illégitimes par rebond (CSRF)
- Injection SQL (SQLi)
- Élévation de privilèges
Systèmes affectés
- AOS-CX versions 10.13.x antérieures à 10.13.1190
- AOS-CX versions 10.16.x antérieures à 10.16.1060
- AOS-CX versions 10.17.x antérieures à 10.17.1030
- AOS-CX versions 10.18.x antérieures à 10.18.1002
- AOS-CX versions antérieures à 10.10.1181
- Fabric Composer versions antérieures à 7.3.4
Les versions 10.10.x d'AOS-CX ne sont plus maintenues et n'ont reçu les correctifs que pour les vulnérabilités critiques. Il est préférable de migrer vers une version maintenue.
Résumé
De multiples vulnérabilités ont été découvertes dans les produits HPE Aruba Networking. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité HPE Aruba Networking HPESBNW05133 du 01 septembre 2026
- Bulletin de sécurité HPE Aruba Networking HPESBNW05134 du 01 septembre 2026
- CVE-2026-19766
- CVE-2026-73700
- CVE-2026-73701
- CVE-2026-73702
- CVE-2026-73703
- CVE-2026-73704
- CVE-2026-73705
- CVE-2026-73706
- CVE-2026-73707
- CVE-2026-73708
- CVE-2026-73709
- CVE-2026-73710
- CVE-2026-73711
- CVE-2026-73712
- CVE-2026-73713
- CVE-2026-73714
- CVE-2026-73715
- CVE-2026-73716
- CVE-2026-73717
- CVE-2026-73718
- CVE-2026-73719
- CVE-2026-73720
- CVE-2026-73721
- CVE-2026-73722
- CVE-2026-73723
- CVE-2026-73724
- CVE-2026-73725
- CVE-2026-73726
- CVE-2026-73727
- CVE-2026-73728
- CVE-2026-73729
- CVE-2026-73730
- CVE-2026-73731
- CVE-2026-73732
- CVE-2026-73733
- CVE-2026-73734
- CVE-2026-73735
- CVE-2026-73736
- CVE-2026-73737
- CVE-2026-73738
- CVE-2026-73739
- CVE-2026-73740
- CVE-2026-73741
- CVE-2026-73742
- CVE-2026-73743
- CVE-2026-73744
- CVE-2026-73745
- CVE-2026-73746
- CVE-2026-73747
- CVE-2026-73748
- CVE-2026-73749
- CVE-2026-73750
- CVE-2026-73751
- CVE-2026-73752
- CVE-2026-73753
- CVE-2026-73754
- CVE-2026-73755
- CVE-2026-73756
- CVE-2026-73757
- CVE-2026-73758
- CVE-2026-73759
- CVE-2026-73760
- CVE-2026-73761
- CVE-2026-73762
- CVE-2026-73763
- CVE-2026-73764
- CVE-2026-73765
- CVE-2026-73766
- CVE-2026-73767
- CVE-2026-73768
- CVE-2026-73770
- CVE-2026-73771
- CVE-2026-73772
- CVE-2026-73773
- CVE-2026-73774
- CVE-2026-73775
- CVE-2026-73776
- CVE-2026-73777
- CVE-2026-73778
- CVE-2026-73779
- CVE-2026-73780
- CVE-2026-73781
- CVE-2026-73782
- CVE-2026-73783
- CVE-2026-76657
- CVE-2026-76658