Η HPE Aruba Networking κυκλοφόρησε ενημερώσεις για πέντε ευπάθειες στο AOS-CX switch software.

Η πιο σοβαρή ευπάθεια θα μπορούσε να επιτρέψει σε έναν απομακρυσμένο επιτιθέμενο να αποκτήσει διαχειριστικό έλεγχο των enterprise network switches χωρίς credentials. Η κρίσιμη ευπάθεια, CVE-2026-23813, βαθμολογήθηκε με 9.8 / 10 στην κλίμακα CVSSv3.1. Σύμφωνα με μια συμβουλευτική ασφάλειας, που δημοσίευσε η HPE την Τρίτη, η ευπάθεια βρίσκεται στο web-based management interface των AOS-CX switches.
Δεν απαιτείται καμία αυθεντικοποίηση, προνόμια ή αλληλεπίδραση χρήστη για την εκμετάλλευσή της και μπορεί να ενεργοποιηθεί εξ ολοκλήρου μέσω του δικτύου.
“Έχει εντοπιστεί μια ευπάθεια στο web-based management interface των AOS-CX switches που θα μπορούσε ενδεχομένως να επιτρέψει σε έναν μη αυθεντικοποιημένο απομακρυσμένο δράστη να παρακάμψει τους υπάρχοντες ελέγχους αυθεντικοποίησης“, ανέφερε η HPE. “Σε ορισμένες περιπτώσεις, αυτό θα μπορούσε να επιτρέψει την επαναφορά του κωδικού πρόσβασης του διαχειριστή“.
Δείτε επίσης: Νέες ευπάθειες “LeakyLooker” στο Google Looker Studio
Ένας ερευνητής με το ψευδώνυμο “moonv” ανακάλυψε και ανέφερε την ευπάθεια μέσω του προγράμματος bug bounty της HPE Aruba Networking.
Στο ίδιο security advisory, η Aruba ασχολείται με άλλες τρεις σοβαρές ευπάθειες στο AOS-CX command-line interface, καθώς και με μια μέτριας σοβαρότητας.

HPE Aruba: Κίνδυνος μέσω των CLI command injection ευπαθειών
Οι τρεις ευπάθειες CLI περιλαμβάνουν εισαγωγή εντολών, αλλά διαφέρουν στο επίπεδο πρόσβασης που χρειάζεται ένας επιτιθέμενος για να τις εκμεταλλευτεί. Η CVE-2026-23814, βαθμολογημένη με 8.8, απαιτεί μόνο χαμηλού επιπέδου authenticated access. Ένας απομακρυσμένος επιτιθέμενος με ελάχιστα προνόμια θα μπορούσε να εισάγει κακόβουλες εντολές μέσω παραμέτρων σε μια εντολή CLI (με αποτέλεσμα ανεπιθύμητη συμπεριφορά). Η Εθνική Υπηρεσία Κυβερνοασφάλειας της Ιταλίας ανακάλυψε και ανέφερε την ευπάθεια.
Δείτε επίσης: CISA: Ευπάθειες SolarWinds, Ivanti και Workspace One στον κατάλογο KEV
Οι άλλες δύο ευπάθειες CLI, CVE-2026-23815 και CVE-2026-23816 (και οι δύο βαθμολογημένες με 7.2), χρειάζονται υψηλότερα διαχειριστικά προνόμια αλλά εξακολουθούν να επιτρέπουν σε έναν αυθεντικοποιημένο επιτιθέμενο να εκτελεί αυθαίρετες εντολές στο υποκείμενο λειτουργικό σύστημα.
Μια πέμπτη ευπάθεια, η CVE-2026-23817, επιτρέπει σε έναν μη αυθεντικοποιημένο επιτιθέμενο να ανακατευθύνει τους χρήστες σε μια αυθαίρετη διεύθυνση URL μέσω του web management interface.
“Η εκμετάλλευση αυτής της ευπάθειας της Aruba ενδεχομένως δίνει στους επιτιθέμενους πλήρη έλεγχο των συσκευών δικτύου AOS-CX και τη δυνατότητα να παραβιάσουν ένα ολόκληρο σύστημα χωρίς να εντοπιστούν“, δήλωσε ο Ross Filipek, CISO στην Corsica Technologies. “Μια επιτυχής παραβίαση θα μπορούσε να οδηγήσει σε διακοπή των επικοινωνιών δικτύου ή στη διάβρωση της ακεραιότητας των βασικών επιχειρηματικών υπηρεσιών. Αυτή η ευπάθεια είναι μια υπενθύμιση ότι οι ευπάθειες στις συσκευές δικτύου γίνονται πιο συχνές στον σημερινό υπερσυνδεδεμένο κόσμο. Όταν οι επιτιθέμενοι αποκτούν προνομιακή πρόσβαση σε αυτές τις συσκευές, θέτουν τους οργανισμούς σε σημαντικό κίνδυνο“.
Δείτε επίσης: CISA: Νέες ευπάθειες Apple στον Κατάλογο KEV

Η HPE Aruba Networking ανέφερε ότι προς το παρόν δεν υπάρχουν ενδείξεις εκμετάλλευσης των παραπάνω ευπαθειών. Ωστόσο, τα κενά ασφαλείας επηρεάζουν ένα ευρύ φάσμα AOS-CX deployments τόσο σε περιβάλλοντα campus όσο και σε κέντρα δεδομένων. Επηρεάζουν το λογισμικό AOS-CX σε τέσσερις ενεργές εκδόσεις, καλύπτοντας entry-level campus switches έως data center-class hardware. Οι εκδόσεις που έφτασαν στο τέλος της υποστήριξης, πριν από τη δημοσίευση της συμβουλευτικής, αναμένεται επίσης να είναι ευάλωτες.
Οι οργανισμοί που εκτελούν AOS-CX 10.17.0001 και κάτω, 10.16.1020 και κάτω, 10.13.1160 και κάτω, ή 10.10.1170 και κάτω επηρεάζονται.
