2026-3581: HPE Aruba Networking CX Switches, ArubaOS: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2026-07-23 13:47)
- Neues Advisory
- Version 2 (2026-07-29 08:29)
- Der Hersteller hat seinen Sicherheitshinweis aktualisiert und weist nun deutlicher darauf hin, dass Produktzweige, die inzwischen aus dem Support gelaufen sind, potentiell von den Schwachstellen betroffen sein können.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Hardware
Aruba
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen und beliebigen Programmcode auszuführen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich.
Der Hersteller informiert über die Schwachstellen, welche mit den ArubaOS-CX Sicherheitsupdates 10.18.0001, 10.17.1021, 10.16.1051 und 10.13.1180 behoben werden. Der Hersteller merkt allerdings an, dass die Schwachstelle CVE-2026-63454 erst in AOS-CX 10.13.1190 behoben wurde, diese Version aber noch nicht öffentlich verfügbar ist.
Schwachstellen:
CVE-2026-35387
Schwachstelle in OpenBSD OpenSSH ermöglicht Ausspähen von InformationenCVE-2026-44880
Schwachstelle in ArubaOS ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-63453
Schwachstelle in ArubaOS ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-63454
Schwachstelle in ArubaOS ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.