Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
Systèmes affectés
- Private 5G Core versions 1.24.3.x antérieures à 1.25.1.0
Résumé
De multiples vulnérabilités ont été découvertes dans les produits HPE Aruba Networking. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité HPE Aruba Networking HPESBNW05002 du 10 février 2026 https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05002en_us&docLocale=en_US
- Référence CVE CVE-2026-23595 https://www.cve.org/CVERecord?id=CVE-2026-23595
- Référence CVE CVE-2026-23596 https://www.cve.org/CVERecord?id=CVE-2026-23596
- Référence CVE CVE-2026-23597 https://www.cve.org/CVERecord?id=CVE-2026-23597
- Référence CVE CVE-2026-23598 https://www.cve.org/CVERecord?id=CVE-2026-23598