Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Múltiples vulnerabilidades en productos de HPE

Fecha de publicación 07/10/2026
Identificador
INCIBE-2026-712
Importancia
5 - Crítica
Recursos Afectados
  • HPE Networking AOS-Switch (AOS-S), versiones 16.11.0031 y anteriores;
  • HPE Networking ClearPass Policy Manager (CPPM), versiones 6.14.0 y anteriores;
  • HPE Networking ClearPass Policy Manager (CPPM), versiones 6.11.15 y anteriores.
Descripción

HPE ha publicado 37 vulnerabilidades: 16 de severidad crítica, 12 de severidad alta y 9 de severidad media que, en caso de ser explotadas, podrían permitir eludir la autenticación, obtener acceso administrativo, ejecutar código o comandos, elevar privilegios, consultar o modificar archivos, acceder a información confidencial o provocar una denegación de servicio (DoS). Una de las vulnerabilidades fue notificada por Haxship1337.

Solución

Actualizar los productos afectados a las siguientes versiones:

  • HPE Networking AOS-Switch: versión 16.11.0032 o posterior;
  • HPE Networking ClearPass Policy Manager, rama 6.14: versión 6.14.1 o posterior;
  • HPE Networking ClearPass Policy Manager, rama 6.11: versión 6.11.16 o posterior.

Se recomienda limitar las interfaces de administración web y de línea de comandos a una VLAN o segmento de capa 2 dedicado, controlar el acceso mediante cortafuegos y habilitar el registro y la supervisión de las actividades administrativas.

Detalle
  • CVE-2026-76742: vulnerabilidad de omisión de autenticación en la interfaz web de administración de AOS-S. Un atacante remoto no autenticado podría acceder al sistema afectado.
  • CVE-2026-76743: vulnerabilidad en la interfaz de administración de AOS-S que permitiría eludir los controles de autenticación y obtener acceso no autorizado cuando se cumplan determinadas condiciones.
  • CVE-2026-76744: vulnerabilidades de desbordamiento de búfer en AOS-S que podrían permitir a un atacante remoto no autenticado ejecutar código arbitrario.
  • CVE-2026-76745: vulnerabilidades de corrupción de memoria en AOS-S, accesibles desde una red adyacente, que podrían permitir ejecutar código arbitrario.
  • CVE-2026-76746: vulnerabilidad de desbordamiento de búfer en AOS-S que podría permitir a un atacante no autenticado de una red adyacente acceder a información de la memoria y provocar una denegación de servicio (DoS).
  • CVE-2026-76747: vulnerabilidades de desbordamiento de búfer en AOS-S que podrían revelar contenido de la memoria y provocar una denegación de servicio.
  • CVE-2026-79798: vulnerabilidades de inyección SQL en la interfaz web de ClearPass Policy Manager. Un atacante remoto autenticado con pocos privilegios podría ejecutar comandos arbitrarios en la base de datos.
  • CVE-2026-76750: deserialización de datos no confiables en la interfaz web de ClearPass Policy Manager. Un atacante remoto no autenticado podría ejecutar código arbitrario.
  • CVE-2026-76751: ausencia de comprobaciones de integridad en el agente OnGuard. Un atacante remoto no autenticado podría ejecutar código con los privilegios elevados del agente.
  • CVE-2026-76752: vulnerabilidades de omisión de autenticación en las interfaces web y API de ClearPass Policy Manager que podrían permitir obtener acceso administrativo.
  • CVE-2026-76753: vulnerabilidad de cadena de formato en una interfaz de servicio de ClearPass Policy Manager. Un atacante remoto no autenticado podría corromper la memoria del proceso y ejecutar código.
  • CVE-2026-76754: vulnerabilidad de inyección SQL que permitiría a un atacante remoto no autenticado ejecutar comandos arbitrarios en la base de datos de ClearPass Policy Manager.
  • CVE-2026-79796: vulnerabilidades que permiten eludir los controles de autenticación de ClearPass Policy Manager y acceder al sistema sin autorización.
  • CVE-2026-79801: ausencia de comprobaciones de integridad en el agente cliente de ClearPass Policy Manager. Un atacante remoto no autenticado podría introducir código no confiable y ejecutarlo en el equipo cliente.
  • CVE-2026-79805: vulnerabilidad de Path Traversal que permitiría a un atacante autenticado leer o modificar determinados archivos del sistema operativo.
  • CVE-2026-79794: vulnerabilidad de inyección SQL en la interfaz web de ClearPass Policy Manager. Un atacante remoto con privilegios administrativos podría ejecutar comandos arbitrarios en la base de datos.

Para las vulnerabilidades de severidad alta se han asignado los identificadores CVE-2026-76748, CVE-2026-79797, CVE-2026-79799, CVE-2026-79800, CVE-2026-79802, CVE-2026-79803, CVE-2026-79806, CVE-2026-79807, CVE-2026-79808, CVE-2026-79809, CVE-2026-79810 y CVE-2026-79811.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-76742 Crítica No HPE
CVE-2026-76743 Crítica No HPE
CVE-2026-76744 Crítica No HPE
CVE-2026-76745 Crítica No HPE
CVE-2026-76746 Crítica No HPE
CVE-2026-76747 Crítica No HPE
CVE-2026-79798 Crítica No HPE
CVE-2026-76750 Crítica No HPE
CVE-2026-76751 Crítica No HPE
CVE-2026-76752 Crítica No HPE
CVE-2026-76753 Crítica No HPE
CVE-2026-76754 Crítica No HPE
CVE-2026-79796 Crítica No HPE
CVE-2026-79801 Crítica No HPE
CVE-2026-79805 Crítica No HPE
CVE-2026-79794 Crítica No HPE
CVE-2026-76748 Alta No HPE
CVE-2026-79797 Alta No HPE
CVE-2026-79799 Alta No HPE
CVE-2026-79800 Alta No HPE
CVE-2026-79802 Alta No HPE
CVE-2026-79803 Alta No HPE
CVE-2026-79806 Alta No HPE
CVE-2026-79807 Alta No HPE
CVE-2026-79808 Alta No HPE
CVE-2026-79809 Alta No HPE
CVE-2026-79810 Alta No HPE
CVE-2026-79811 Alta No HPE
CVE-2026-76741 Media No HPE
CVE-2026-76749 Media No HPE
CVE-2026-79812 Media No HPE
CVE-2026-79813 Media No HPE
CVE-2026-79814 Media No HPE
CVE-2026-79815 Media No HPE
CVE-2026-79816 Media No HPE
CVE-2026-79817 Media No HPE
CVE-2026-79818 Media No HPE