ΑρχικήSecurityBrocade Fabric OS: Η Broadcom διορθώνει 25 σοβαρές ευπάθειες

Brocade Fabric OS: Η Broadcom διορθώνει 25 σοβαρές ευπάθειες

Η Broadcom δημοσίευσε δεκάδες δελτία ασφαλείας για το Brocade Fabric OS, με 25 από τις καταχωρίσεις να χαρακτηρίζονται υψηλού κινδύνου. Τα ζητήματα αφορούν λειτουργίες διαχείρισης, ελέγχου πρόσβασης και υποδομής αποθήκευσης, ενώ οι διορθώσεις συνδέονται κυρίως με τις εκδόσεις 10.0.1 και 9.2.2d.

Brocade Fabric OS και θύρες διαχείρισης

Η καταχώριση της Broadcom ομαδοποιεί τα CVE ανά έκδοση που περιλαμβάνει τις διορθώσεις. Στον κατάλογο υπάρχουν αδυναμίες υψηλού και μεσαίου κινδύνου, από έγχυση εντολών και παράκαμψη ελέγχων πρόσβασης έως υπερχείλιση μνήμης και άρνηση υπηρεσίας. Η δημοσίευση των δελτίων έγινε στις 6 Οκτωβρίου 2026.

Η ημερομηνία αυτή αφορά τη δημοσιοποίηση των συμβουλών ασφαλείας και όχι την κυκλοφορία του FOS 10.0.1. Οι σημειώσεις έκδοσης της Broadcom χρονολογούν το 10.0.1 στις 25 Ιουνίου 2026, ως έκδοση συντήρησης για συγκεκριμένες γενιές εξοπλισμού. Για ορισμένα CVE, το NVD αναφέρει ότι επηρεάζονται εκδόσεις πριν από το 10.0.1, αλλά δεν έχει ακόμη αποδώσει βαθμολογία CVSS.

Τι αποκαλύπτουν οι ευπάθειες του Brocade Fabric OS

Μία από τις σοβαρές περιπτώσεις είναι η CVE-2026-87680, που αφορά τη διεπαφή REST API διαχείρισης. Σύμφωνα με το NVD, ένας πιστοποιημένος χρήστης μπορεί να στείλει ειδικά διαμορφωμένες παραμέτρους και να εκτελέσει εντολές στο λειτουργικό σύστημα. Η Broadcom κατατάσσει το ζήτημα ως υψηλού κινδύνου και παραπέμπει στη διόρθωση του FOS 10.0.1.

Η CVE-2026-87683 αφορά υπερχείλιση στοίβας στο στοιχείο διαχείρισης REST API. Το NVD αναφέρει ότι ο επιτιθέμενος χρειάζεται πιστοποιημένη πρόσβαση στο REST API και μπορεί να προκαλέσει κατάρρευση της υπηρεσίας ή, δυνητικά, εκτέλεση κώδικα στο πλαίσιο της διεργασίας διαχείρισης. Η περιγραφή δεν τεκμηριώνει εκμετάλλευση χωρίς λογαριασμό.

Ακόμη, η CVE-2026-87681 αφορά παράκαμψη του μηχανισμού ελέγχου ρόλων, ενώ άλλες εγγραφές περιγράφουν υπερχείλιση μνήμης, αδυναμίες στα πρωτόκολλα διαχείρισης και προβλήματα με την επεξεργασία πιστοποιητικών. Η Broadcom καταγράφει ξεχωριστά υψηλού κινδύνου ζητήματα που καλύπτονται από το 10.0.1 και από το 9.2.2d, επομένως δεν υπάρχει μία ενιαία ενημέρωση για κάθε συσκευή.

Οι συγκεκριμένες αδυναμίες βρίσκονται στο λογισμικό που διαχειρίζεται διακόπτες και συστήματα αποθήκευσης Fibre Channel. Αν παραβιαστεί η πρόσβαση διαχείρισης, οι συνέπειες μπορεί να επεκταθούν πέρα από έναν μεμονωμένο διακόπτη, ανάλογα με τη θέση του στη δομή του δικτύου και τα δικαιώματα του λογαριασμού.

Δίκτυο αποθήκευσης Brocade Fabric OS

Δείτε επίσης: Προσοχή: Σοβαρές ευπάθειες σε HPE Aruba CX switches

Ποιες εκδόσεις διορθώνουν τα κενά στο Brocade Fabric OS

Η Broadcom αντιστοιχίζει αρκετές ευπάθειες στην έκδοση FOS 10.0.1, ενώ για άλλη ομάδα αναφέρει τόσο το 10.0.1 όσο και το 9.2.2d. Υπάρχει επίσης ξεχωριστή εγγραφή για το μοντέλο MXG610, με διόρθωση στο 9.2.2d. Οι διαχειριστές πρέπει να συμβουλευτούν τον πίνακα CVE της εταιρείας και να επιβεβαιώσουν ποια έκδοση ισχύει για το δικό τους μοντέλο.

Οι σημειώσεις έκδοσης του 10.0.1 αναφέρουν υποστήριξη για πλατφόρμες Gen 7 και Gen 8, αλλά και διαφορετικές διαδρομές αναβάθμισης ανάλογα με την τρέχουσα έκδοση. Για παράδειγμα, ορισμένες αναβαθμίσεις από το 9.2.1x είναι διακοπτικές, ενώ άμεση μετάβαση από το 9.2.0x δεν υποστηρίζεται. Η Broadcom παραπέμπει σε ενδιάμεσα βήματα, οπότε απαιτείται έλεγχος πριν από κάθε αλλαγή.

Οι οργανισμοί που χρησιμοποιούν SANnav ή διατηρούν παλαιότερες διαμορφώσεις χρειάζεται επίσης να διαβάσουν τις προϋποθέσεις και τους περιορισμούς της έκδοσης. Η εφαρμογή μιας ενημέρωσης χωρίς έλεγχο συμβατότητας μπορεί να προκαλέσει διακοπή λειτουργίας ή να απαιτήσει πρόσθετη προετοιμασία, ιδίως σε περιβάλλοντα παραγωγής.

Ενημέρωση διακόπτη Brocade Fabric OS

Τι πρέπει να κάνουν οι διαχειριστές

Η τεχνική ομάδα του SecNews προτείνει στους διαχειριστές να καταγράψουν πρώτα το ακριβές μοντέλο, την τρέχουσα έκδοση του Brocade Fabric OS και την έκδοση του SANnav, όπου χρησιμοποιείται. Έπειτα, πρέπει να αντιστοιχίσουν τη συσκευή με τα CVE και τις διορθωμένες εκδόσεις της Broadcom, αντί να βασιστούν μόνο στον γενικό αριθμό έκδοσης.

Πριν από την εγκατάσταση, χρειάζεται έλεγχος της υποστηριζόμενης διαδρομής αναβάθμισης, προγραμματισμός κατάλληλου παραθύρου συντήρησης και επαλήθευση των αντιγράφων ασφαλείας της διαμόρφωσης. Μέχρι να ολοκληρωθεί η ενημέρωση, ο περιορισμός της πρόσβασης στις διεπαφές διαχείρισης και η χρήση λογαριασμών με τα απολύτως απαραίτητα δικαιώματα μειώνουν την έκθεση, χωρίς να αντικαθιστούν την επιδιόρθωση.

Οι ομάδες ασφάλειας μπορούν παράλληλα να ελέγξουν τα αρχεία καταγραφής για ασυνήθιστη χρήση διαπιστευμένων λογαριασμών και του REST API. Η εξέταση αυτή βοηθά να εντοπιστεί πιθανή κατάχρηση της διεπαφής διαχείρισης όσο οργανώνεται η αναβάθμιση, αλλά δεν αποτελεί υποκατάστατο της εγκατάστασης της κατάλληλης διόρθωσης.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Η συγκεντρωτική σελίδα των δελτίων της Broadcom δεν χαρακτηρίζει τις συγκεκριμένες ευπάθειες ως αντικείμενο ενεργής εκμετάλλευσης. Ωστόσο, οι καταχωρίσεις υψηλού κινδύνου και οι δυνατότητες που περιγράφονται για το REST API δικαιολογούν έγκαιρη αξιολόγηση. Η σωστή έκδοση εξαρτάται από το υλικό και το ιστορικό αναβάθμισης κάθε εγκατάστασης.

Δείτε επίσης: CISA: Ευπάθειες Broadcom Fabric OS, CommVault και Active! στον Κατάλογο KEV

Δείτε επίσης: Η Cisco διορθώνει ευπάθειες στους Nexus Switches

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS