慧与修复严重的ArubaOS-CXRCE漏洞

admin 2026-09-07 04:21:40 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 慧与修复ArubaOS-CX网络操作系统中严重漏洞CVE-2026-73749,该缓冲区溢出漏洞可致未经身份验证的远程攻击者执行代码。公告涵盖24个安全漏洞,多个高危。受影响版本需升级至指定修复版本,供应商建议客户尽快升级,目前未发现活跃利用。 综合评分: 85 文章分类: 漏洞预警,漏洞分析


慧与修复严重的 ArubaOS-CX RCE漏洞

Bill Toulas Bill Toulas

代码卫士

2026年9月4日 17:56 北京

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

  聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

慧与(HPE)修复了ArubaOS-CX网络操作系统中的一个严重漏洞CVE-2026-73749,它可导致远程代码执行

该漏洞是一个缓冲区溢出漏洞,可导致未经身份验证的远程攻击者向受影响的守护进程发送特殊构造的数据包,从而实现以提升权限执行代码。慧与公司发布公告称:“ArubaOS-CX的某个守护进程中存在多个漏洞,可能允许对格式错误的输入进行不当处理。未经身份验证的远程攻击者可通过向受影响的服务发送特殊构造的数据包来利用这些漏洞。”

公告中列出的受影响发布分支及修复版本如下:

  • 10.18.0001 → 升级至10.18.1002+
  • 10.17.1021及更早版本 → 10.17.1030+
  • 10.16.1051及更早版本 → 10.16.1060+
  • 10.13.1180及更早版本 → 10.13.1190+
  • 10.10.1180及更早版本 → 10.10.1181+

慧与公司指出,AOS-CX 10.10.1181版本已达到维护终止状态,仅接收内部发现的严重问题修复,该情况也适用于CVE-2026-73749。ArubaOS-CX是HPE Aruba Networking为其企业级网络交换机打造的操作系统,通常用于大型企业、政府机构、大学、医疗机构、数据中心和服务提供商。HPE的安全公告还涵盖另外23个安全漏洞,其中部分为高危级别,CVSS评分在8.1至8.8之间:

  • CVE-2026-73750:低权限的已认证远程攻击者可向AOS-CX管理模块发送格式错误或截断的输入,可能导致拒绝服务或以提升权限执行代码。
  • CVE-2026-73751:低权限的已认证用户可通过AOS-CX基于Web的管理界面提交特制输入,以在底层操作系统上执行任意命令。
  • CVE-2026-73752:具有相邻网络访问权限的未经身份验证的攻击者可利用AOS-CX API端点,向底层操作系统写入任意文件,可能导致远程代码执行。
  • CVE-2026-73753:低权限的已认证用户可利用受影响的AOS-CX命令行操作,以特权用户身份在底层操作系统上执行任意命令。
  • CVE-2026-73782:具有相邻网络访问权限的未经身份验证的攻击者可利用AOS-CX命令行界面中的格式字符串漏洞,以特权用户身份在底层操作系统上执行任意代码。
  • CVE-2026-73781:已认证的远程攻击者可通过AOS-CX基于Web的管理界面中的存储型跨站脚本漏洞,在管理员与受影响内容交互时,于管理员浏览器中执行任意脚本。
  • CVE-2026-73780:未经身份验证的远程攻击者可利用部分基于证书认证的AOS-CX会话中缺失的CSRF防护,通过诱使已认证用户打开特制URL,向基于Web的管理界面提交任意输入。
  • CVE-2026-73779:具有相邻网络访问权限的未经身份验证的攻击者可绕过AOS-CX交换机上的身份验证控制,可能导致敏感信息泄露、未经授权的修改以及服务中断。
  • CVE-2026-73778:未经身份验证的远程攻击者可利用可预测的出厂默认密码,获得仍处于出厂默认状态或后ZTP状态(在管理员配置凭据之前)的AOS-CX设备的完全管理控制权。
  • CVE-2026-73777:未经身份验证的远程攻击者可利用AOS-CX API端点中的漏洞,绕过访问控制并提升权限。

该供应商“强烈建议”客户升级至公告中列出的修复版本之一。慧与公司提到,在公告发布时,尚未发现针对上述漏洞的活跃利用或公开的概念验证利用代码。

代码卫士试用地址:https://sast.qianxin.com/

开源卫士试用地址:https://oss.qianxin.com/


推荐阅读

慧与提醒注意 OneView 软件中的满分 RCE 漏洞

慧与:注意这个严重的 StoreOnce 认证绕过漏洞

原文链接

https://www.bleepingcomputer.com/news/security/hpe-patches-critical-arubaos-cx-remote-code-execution-flaw/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 “赞” 吧~


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:代码卫士 Bill Toulas Bill Toulas《慧与修复严重的 ArubaOS-CX RCE漏洞》

评论:0   参与:  0