Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Múltiples vulnerabilidades en Instant On APs de HPE Networking

Fecha de publicación 30/09/2026
Identificador
INCIBE-2026-681
Importancia
5 - Crítica
Recursos Afectados

HPE Networking Instant On APs, versiones 3.4.1.0 y anteriores.

Descripción

HPE Networking ha publicado 18 vulnerabilidades: 5 de severidad crítica, 3 de severidad alta, 7 de severidad media y 3 de severidad baja que, en caso de ser explotadas, podrían permitir eludir controles de acceso, ejecutar código o comandos con privilegios elevados, escalar privilegios, realizar solicitudes desde el servidor (SSRF), acceder a información sensible o provocar una denegación de servicio (DoS).

Solución

Actualizar HPE Networking Instant On APs a la versión 3.4.2.0 o posterior.

Las correcciones se aplicarán automáticamente a los puntos de acceso afectados mediante el portal de gestión en la nube Instant On.

Como medida de mitigación, HPE recomienda restringir las interfaces de administración web a un segmento o VLAN de capa 2 dedicado y aplicar políticas de cortafuegos en la capa 3 y superiores, junto con mecanismos de registro y seguimiento de las actividades de los usuarios.

Los sistemas que hayan alcanzado el fin de su mantenimiento o soporte deben migrarse a una versión compatible.

Detalle
  • CVE-2026-76721: vulnerabilidad de desbordamiento de búfer. Un atacante remoto no autenticado podría explotarla para ejecutar código arbitrario con privilegios elevados en el sistema operativo subyacente.
  • CVE-2026-76722: vulnerabilidades de cadena de formato no controlada. Un atacante remoto no autenticado podría ejecutar comandos arbitrarios, provocar una denegación de servicio o ejecutar código de forma remota.
  • CVE-2026-76723: vulnerabilidades de desbordamiento de búfer. Un atacante no autenticado con acceso a la red adyacente podría ejecutar comandos arbitrarios en el sistema operativo subyacente.
  • CVE-2026-76724: vulnerabilidad de inyección de comandos en la interfaz de línea de comandos, accesible mediante el protocolo PAPI. Un atacante no autenticado con acceso a la red adyacente podría enviar paquetes especialmente manipulados y ejecutar comandos con privilegios elevados.
  • CVE-2026-76725: vulnerabilidad de omisión de autenticación en un protocolo de administración. Un atacante no autenticado con acceso a la red adyacente podría eludir los controles de seguridad y llegar a ejecutar código de forma remota con privilegios elevados.

Para las vulnerabilidades de severidad alta se han asignado los identificadores CVE-2026-76726, CVE-2026-76727 y CVE-2026-76728.

Para las vulnerabilidades de severidad media se han asignado los identificadores CVE-2026-76729, CVE-2026-76730, CVE-2026-76731, CVE-2026-76732, CVE-2026-76733, CVE-2026-76734 y CVE-2026-76735.

Para las vulnerabilidades de severidad baja se han asignado los identificadores CVE-2026-76736, CVE-2026-76737 y CVE-2026-76738.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-76721 Crítica No HPE
CVE-2026-76722 Crítica No HPE
CVE-2026-76723 Crítica No HPE
CVE-2026-76724 Crítica No HPE
CVE-2026-76725 Crítica No HPE