Najzávažnejšie zraniteľnosti sú uvedené nižšie.
Produkty a ich opravené verzie:
HPE Networking Fabric Composer – 7.4.0, 7.3.4 [1]
HPE Aruba Networking AOS-CX – 10.18.1002, 10.17.1030, 10.16.1060, 10.13.1190, 10.10.1181 [2]
CVE-2026-76657 (CVSS 10.0) – zraniteľnosť typu obídenie autentifikácie v API produktu HPE Networking Fabric Composer umožňuje neautentifikovanému vzdialenému útočníkovi obísť autentifikačné kontroly, získať administrátorské oprávnenia a úplne kompromitovať hostiteľský systém [1][3].
CWE: 287 – Nesprávna autentifikácia [8]
CVE-2026-76658 (CVSS 10.0) – zraniteľnosť v SSH démonovi produktu HPE Networking Fabric Composer umožňuje neautentifikovanému vzdialenému útočníkovi získať administrátorský prístup a spustiť ľubovoľné príkazy s privilegovanými oprávneniami v hostiteľskom operačnom systéme, čo môže viesť k úplnej kompromitácii systému [1][4].
CWE: 287 – Nesprávna autentifikácia [8]
CVE-2026-73749 (CVSS 9.8) – zraniteľnosti typu pretečenie vyrovnávacej pamäte pri spracovaní špeciálne vytvorených paketov v démonovi AOS-CX umožňujú neautentifikovanému vzdialenému útočníkovi spustiť ľubovoľný kód so zvýšenými oprávneniami [2][5].
CWE: 284 – Nesprávne riadenie prístupu [9]
CVE-2026-19766 (CVSS 9.6) – zraniteľnosť typu obídenie autentifikácie v operačnom systéme HPE Networking Fabric Composer umožňuje neautentifikovanému útočníkovi v priľahlej sieti spustiť ľubovoľný kód s privilegovanými oprávneniami a úplne kompromitovať hostiteľský systém [1][6].
CWE: 287 – Nesprávna autentifikácia [8]
CVE-2026-73701 (CVSS 9.0) – zraniteľnosť v produkte HPE Networking Fabric Composer umožňuje neautentifikovanému vzdialenému útočníkovi pri splnení špecifických podmienok spustiť ľubovoľný kód s privilegovanými oprávneniami a úplne kompromitovať hostiteľský systém [1][7].
CWE: 94 – Nesprávna kontrola generovania kódu („Code Injection“) [10]
Zdroje:
[1] https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05133en_us&docLocale=en_US
[2] https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05134en_us&docLocale=en_US
[3] https://nvd.nist.gov/vuln/detail/cve-2026-76657
[4] https://nvd.nist.gov/vuln/detail/cve-2026-76658
[5] https://nvd.nist.gov/vuln/detail/cve-2026-73749
[6] https://nvd.nist.gov/vuln/detail/cve-2026-19766
[7] https://nvd.nist.gov/vuln/detail/cve-2026-73701
[8] https://cwe.mitre.org/data/definitions/287.html
[9] https://cwe.mitre.org/data/definitions/284.html
[10] https://cwe.mitre.org/data/definitions/94.html