Risques
- Contournement de la politique de sécurité
- Élévation de privilèges
Systèmes affectés
- Private 5G Core versions antérieures à 1.26.1.3
Résumé
De multiples vulnérabilités ont été découvertes dans HPE Aruba Networking Private 5G Core. Elles permettent à un attaquant de provoquer une élévation de privilèges et un contournement de la politique de sécurité.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité HPE Aruba Networking HPESBNW05119 du 07 août 2026 https://csaf.arubanetworking.hpe.com/2026/hpe_aruba_networking_-_hpesbnw05119.txt
- Référence CVE CVE-2026-33377 https://www.cve.org/CVERecord?id=CVE-2026-33377
- Référence CVE CVE-2026-54763 https://www.cve.org/CVERecord?id=CVE-2026-54763