Múltiples vulnerabilidades en Instant On APs de HPE Networking
HPE Networking Instant On APs, versiones 3.4.1.0 y anteriores.
HPE Networking ha publicado 18 vulnerabilidades: 5 de severidad crítica, 3 de severidad alta, 7 de severidad media y 3 de severidad baja que, en caso de ser explotadas, podrían permitir eludir controles de acceso, ejecutar código o comandos con privilegios elevados, escalar privilegios, realizar solicitudes desde el servidor (SSRF), acceder a información sensible o provocar una denegación de servicio (DoS).
Actualizar HPE Networking Instant On APs a la versión 3.4.2.0 o posterior.
Las correcciones se aplicarán automáticamente a los puntos de acceso afectados mediante el portal de gestión en la nube Instant On.
Como medida de mitigación, HPE recomienda restringir las interfaces de administración web a un segmento o VLAN de capa 2 dedicado y aplicar políticas de cortafuegos en la capa 3 y superiores, junto con mecanismos de registro y seguimiento de las actividades de los usuarios.
Los sistemas que hayan alcanzado el fin de su mantenimiento o soporte deben migrarse a una versión compatible.
- CVE-2026-76721: vulnerabilidad de desbordamiento de búfer. Un atacante remoto no autenticado podría explotarla para ejecutar código arbitrario con privilegios elevados en el sistema operativo subyacente.
- CVE-2026-76722: vulnerabilidades de cadena de formato no controlada. Un atacante remoto no autenticado podría ejecutar comandos arbitrarios, provocar una denegación de servicio o ejecutar código de forma remota.
- CVE-2026-76723: vulnerabilidades de desbordamiento de búfer. Un atacante no autenticado con acceso a la red adyacente podría ejecutar comandos arbitrarios en el sistema operativo subyacente.
- CVE-2026-76724: vulnerabilidad de inyección de comandos en la interfaz de línea de comandos, accesible mediante el protocolo PAPI. Un atacante no autenticado con acceso a la red adyacente podría enviar paquetes especialmente manipulados y ejecutar comandos con privilegios elevados.
- CVE-2026-76725: vulnerabilidad de omisión de autenticación en un protocolo de administración. Un atacante no autenticado con acceso a la red adyacente podría eludir los controles de seguridad y llegar a ejecutar código de forma remota con privilegios elevados.
Para las vulnerabilidades de severidad alta se han asignado los identificadores CVE-2026-76726, CVE-2026-76727 y CVE-2026-76728.
Para las vulnerabilidades de severidad media se han asignado los identificadores CVE-2026-76729, CVE-2026-76730, CVE-2026-76731, CVE-2026-76732, CVE-2026-76733, CVE-2026-76734 y CVE-2026-76735.
Para las vulnerabilidades de severidad baja se han asignado los identificadores CVE-2026-76736, CVE-2026-76737 y CVE-2026-76738.
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-76721 | Crítica | No | HPE |
| CVE-2026-76722 | Crítica | No | HPE |
| CVE-2026-76723 | Crítica | No | HPE |
| CVE-2026-76724 | Crítica | No | HPE |
| CVE-2026-76725 | Crítica | No | HPE |


