Detalle de la noticia

Vulnerabilidad

HPE patches critical ArubaOS-CX remote code execution flaw

Fuente: BleepingComputer Publicado: 03/09/2026 · 14:28 UTC Resumen generado con IA (Gemini) a partir del artículo completo — no es una cita textual; consulta la fuente para el texto exacto. No se pudo traducir el título automáticamente (se muestra el original).Resumen generado con IA (Gemini) a partir del artículo completo — no es una cita textual; consulta la fuente para el texto exacto.
Compartir:
Vulnerabilidad HPE patches critical ArubaOS-CX remote code execution flaw
Imagen: BleepingComputer

Hewlett Packard Enterprise ha lanzado correcciones para solucionar un fallo crítico de ejecución remota de código en el sistema operativo de red ArubaOS-CX. Este problema de seguridad, provocado por un desbordamiento de búfer y registrado con un código específico, permite que atacantes remotos sin autenticar envíen paquetes manipulados a un proceso del demonio afectado para lograr la ejecución de código con privilegios elevados, debido a un procesamiento incorrecto de entradas mal formadas.

El boletín de seguridad detalla las versiones de lanzamiento afectadas junto con sus respectivas actualizaciones necesarias para solucionar el problema. Además, la compañía advierte que una de las versiones mencionadas ya ha alcanzado el fin de su mantenimiento, por lo que únicamente recibe correcciones para problemas críticos descubiertos de forma interna, condición que se aplica a este caso. El sistema operativo afectado se utiliza en conmutadores de red de categoría empresarial empleados por grandes compañías, agencias gubernamentales, universidades, centros de datos, proveedores de servicios y organizaciones de salud.

Adicionalmente, el boletín de seguridad abarca otras vulnerabilidades adicionales con calificaciones de gravedad alta, las cuales permiten diversos escenarios de ataque. Entre estos riesgos se incluyen la ejecución de comandos arbitrarios, la denegación de servicio, la escritura de archivos en el sistema operativo subyacente, la omisión de controles de acceso y autenticación, el uso de contraseñas de fábrica predecibles antes de la configuración y problemas en la interfaz de gestión web. La compañía insta enfáticamente a los usuarios a actualizar hacia las versiones corregidas señaladas en el boletín.