Múltiples vulnerabilidades en productos de HPE
- HPE Networking AOS-Switch (AOS-S), versiones 16.11.0031 y anteriores;
- HPE Networking ClearPass Policy Manager (CPPM), versiones 6.14.0 y anteriores;
- HPE Networking ClearPass Policy Manager (CPPM), versiones 6.11.15 y anteriores.
HPE ha publicado 37 vulnerabilidades: 16 de severidad crítica, 12 de severidad alta y 9 de severidad media que, en caso de ser explotadas, podrían permitir eludir la autenticación, obtener acceso administrativo, ejecutar código o comandos, elevar privilegios, consultar o modificar archivos, acceder a información confidencial o provocar una denegación de servicio (DoS). Una de las vulnerabilidades fue notificada por Haxship1337.
Actualizar los productos afectados a las siguientes versiones:
- HPE Networking AOS-Switch: versión 16.11.0032 o posterior;
- HPE Networking ClearPass Policy Manager, rama 6.14: versión 6.14.1 o posterior;
- HPE Networking ClearPass Policy Manager, rama 6.11: versión 6.11.16 o posterior.
Se recomienda limitar las interfaces de administración web y de línea de comandos a una VLAN o segmento de capa 2 dedicado, controlar el acceso mediante cortafuegos y habilitar el registro y la supervisión de las actividades administrativas.
- CVE-2026-76742: vulnerabilidad de omisión de autenticación en la interfaz web de administración de AOS-S. Un atacante remoto no autenticado podría acceder al sistema afectado.
- CVE-2026-76743: vulnerabilidad en la interfaz de administración de AOS-S que permitiría eludir los controles de autenticación y obtener acceso no autorizado cuando se cumplan determinadas condiciones.
- CVE-2026-76744: vulnerabilidades de desbordamiento de búfer en AOS-S que podrían permitir a un atacante remoto no autenticado ejecutar código arbitrario.
- CVE-2026-76745: vulnerabilidades de corrupción de memoria en AOS-S, accesibles desde una red adyacente, que podrían permitir ejecutar código arbitrario.
- CVE-2026-76746: vulnerabilidad de desbordamiento de búfer en AOS-S que podría permitir a un atacante no autenticado de una red adyacente acceder a información de la memoria y provocar una denegación de servicio (DoS).
- CVE-2026-76747: vulnerabilidades de desbordamiento de búfer en AOS-S que podrían revelar contenido de la memoria y provocar una denegación de servicio.
- CVE-2026-79798: vulnerabilidades de inyección SQL en la interfaz web de ClearPass Policy Manager. Un atacante remoto autenticado con pocos privilegios podría ejecutar comandos arbitrarios en la base de datos.
- CVE-2026-76750: deserialización de datos no confiables en la interfaz web de ClearPass Policy Manager. Un atacante remoto no autenticado podría ejecutar código arbitrario.
- CVE-2026-76751: ausencia de comprobaciones de integridad en el agente OnGuard. Un atacante remoto no autenticado podría ejecutar código con los privilegios elevados del agente.
- CVE-2026-76752: vulnerabilidades de omisión de autenticación en las interfaces web y API de ClearPass Policy Manager que podrían permitir obtener acceso administrativo.
- CVE-2026-76753: vulnerabilidad de cadena de formato en una interfaz de servicio de ClearPass Policy Manager. Un atacante remoto no autenticado podría corromper la memoria del proceso y ejecutar código.
- CVE-2026-76754: vulnerabilidad de inyección SQL que permitiría a un atacante remoto no autenticado ejecutar comandos arbitrarios en la base de datos de ClearPass Policy Manager.
- CVE-2026-79796: vulnerabilidades que permiten eludir los controles de autenticación de ClearPass Policy Manager y acceder al sistema sin autorización.
- CVE-2026-79801: ausencia de comprobaciones de integridad en el agente cliente de ClearPass Policy Manager. Un atacante remoto no autenticado podría introducir código no confiable y ejecutarlo en el equipo cliente.
- CVE-2026-79805: vulnerabilidad de Path Traversal que permitiría a un atacante autenticado leer o modificar determinados archivos del sistema operativo.
- CVE-2026-79794: vulnerabilidad de inyección SQL en la interfaz web de ClearPass Policy Manager. Un atacante remoto con privilegios administrativos podría ejecutar comandos arbitrarios en la base de datos.
Para las vulnerabilidades de severidad alta se han asignado los identificadores CVE-2026-76748, CVE-2026-79797, CVE-2026-79799, CVE-2026-79800, CVE-2026-79802, CVE-2026-79803, CVE-2026-79806, CVE-2026-79807, CVE-2026-79808, CVE-2026-79809, CVE-2026-79810 y CVE-2026-79811.
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-76742 | Crítica | No | HPE |
| CVE-2026-76743 | Crítica | No | HPE |
| CVE-2026-76744 | Crítica | No | HPE |
| CVE-2026-76745 | Crítica | No | HPE |
| CVE-2026-76746 | Crítica | No | HPE |
| CVE-2026-76747 | Crítica | No | HPE |
| CVE-2026-79798 | Crítica | No | HPE |
| CVE-2026-76750 | Crítica | No | HPE |
| CVE-2026-76751 | Crítica | No | HPE |
| CVE-2026-76752 | Crítica | No | HPE |
| CVE-2026-76753 | Crítica | No | HPE |
| CVE-2026-76754 | Crítica | No | HPE |
| CVE-2026-79796 | Crítica | No | HPE |
| CVE-2026-79801 | Crítica | No | HPE |
| CVE-2026-79805 | Crítica | No | HPE |
| CVE-2026-79794 | Crítica | No | HPE |
| CVE-2026-76748 | Alta | No | HPE |
| CVE-2026-79797 | Alta | No | HPE |
| CVE-2026-79799 | Alta | No | HPE |
| CVE-2026-79800 | Alta | No | HPE |
| CVE-2026-79802 | Alta | No | HPE |
| CVE-2026-79803 | Alta | No | HPE |
| CVE-2026-79806 | Alta | No | HPE |
| CVE-2026-79807 | Alta | No | HPE |
| CVE-2026-79808 | Alta | No | HPE |
| CVE-2026-79809 | Alta | No | HPE |
| CVE-2026-79810 | Alta | No | HPE |
| CVE-2026-79811 | Alta | No | HPE |
| CVE-2026-76741 | Media | No | HPE |
| CVE-2026-76749 | Media | No | HPE |
| CVE-2026-79812 | Media | No | HPE |
| CVE-2026-79813 | Media | No | HPE |
| CVE-2026-79814 | Media | No | HPE |
| CVE-2026-79815 | Media | No | HPE |
| CVE-2026-79816 | Media | No | HPE |
| CVE-2026-79817 | Media | No | HPE |
| CVE-2026-79818 | Media | No | HPE |


