Múltiples vulnerabilidades en productos de HPE
Múltiples vulnerabilidades en productos de HPE Mié, 07/10/2026 - 09:01 Aviso Recursos Afectados HPE Networking AOS-Switch (AOS-S), versiones 16.11.0031 y anteriores; HPE Networking ClearPass Policy Manager (CPPM), versiones 6.14.0 y anteriores; HPE Networking ClearPass Policy Manager (CPPM), versiones 6.11.15 y anteriores. Descripción HPE ha publicado 37 vulnerabilidades: 16 de severidad crítica, 12 de severidad alta y 9 de severidad media que, en caso de ser explotadas, podrían permitir eludir la autenticación, obtener acceso administrativo, ejecutar código o comandos, elevar privilegios, consultar o modificar archivos, acceder a información confidencial o provocar una denegación de servicio (DoS). Una de las vulnerabilidades fue notificada por Haxship1337. Identificador INCIBE-2026-712 Solución Actualizar los productos afectados a las siguientes versiones: HPE Networking AOS-Switch: versión 16.11.0032 o posterior; HPE Networking ClearPass Policy Manager, rama 6.14: versión 6.14.1 o posterior; HPE Networking ClearPass Policy Manager, rama 6.11: versión 6.11.16 o posterior. Se recomienda limitar las interfaces de administración web y de línea de comandos a una VLAN o segmento de capa 2 dedicado, controlar el acceso mediante cortafuegos y habilitar el registro y la supervisión de las actividades administrativas. Detalle CVE-2026-76742 : vulnerabilidad de omisión de autenticación en la interfaz web de administración de AOS-S. Un atacante remoto no autenticado podría acceder al sistema afectado. CVE-2026-76743 : vulnerabilidad en la interfaz de administración de AOS-S que permitiría eludir los controles de autenticación y obtener acceso no autorizado cuando se cumplan determinadas condiciones. CVE-2026-76744 : vulnerabilidades de desbordamiento de búfer en AOS-S que podrían permitir a un atacante remoto no autenticado ejecutar código arbitrario. CVE-2026-76745 : vulnerabilidades de corrupción de memoria en AOS-S, accesibles desde una red adyacente, que podrían permitir ejecutar código arbitrario. CVE-2026-76746 : vulnerabilidad de desbordamiento de búfer en AOS-S que podría permitir a un atacante no autenticado de una red adyacente acceder a información de la memoria y provocar una denegación de servicio (DoS). CVE-2026-76747 : vulnerabilidades de desbordamiento de búfer en AOS-S que podrían revelar contenido de la memoria y provocar una denegación de servicio. CVE-2026-79798 : vulnerabilidades de inyección SQL en la interfaz web de ClearPass Policy Manager. Un atacante remoto autenticado con pocos privilegios podría ejecutar comandos arbitrarios en la base de datos. CVE-2026-76750 : deserialización de datos no confiables en la interfaz web de ClearPass Policy Manager. Un atacante remoto no autenticado podría ejecutar código arbitrario. CVE-2026-76751 : ausencia de comprobaciones de integridad en el agente OnGuard. Un atacante remoto no autenticado podría ejecutar código con los privilegios elevados del agente. CVE-2026-76752 : vulnerabilidades de omisión de autenticación en las interfaces web y API de ClearPass Policy Manager que podrían permitir obtener acceso administrativo. CVE-2026-76753 : vulnerabilidad de cadena de formato en una interfaz de servicio de ClearPass Policy Manager. Un atacante remoto no autenticado podría corromper la memoria del proceso y ejecutar código. CVE-2026-76754 : vulnerabilidad de inyección SQL que permitiría a un atacante remoto no autenticado ejecutar comandos arbitrarios en la base de datos de ClearPass Policy Manager. CVE-2026-79796 : vulnerabilidades que permiten eludir los controles de autenticación de ClearPass Policy Manager y acceder al sistema sin autorización. CVE-2026-79801 : ausencia de comprobaciones de integridad en el agente cliente de ClearPass Policy Manager. Un atacante remoto no autenticado podría introducir código no confiable y ejecutarlo en el equipo cliente.