Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HPE Aruba Networking Private 5G Core (CVE-2026-23596)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
17/02/2026
Última modificación:
28/02/2026

Descripción

Una vulnerabilidad en la API de gestión del producto afectado podría permitir a un atacante remoto no autenticado desencadenar reinicios del servicio. La explotación exitosa podría permitir a un atacante interrumpir los servicios y afectar negativamente la disponibilidad del sistema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hpe:aruba_networking_private_5g_core:*:*:*:*:*:*:*:* 1.24.3.0 (incluyendo) 1.24.3.3 (incluyendo)