A HPE Networking publicou atualizações para o ArubaOS-CX que corrigem um conjunto de vulnerabilidades, incluindo a CVE-2026-73749, classificada como crítica. A falha está em um serviço do sistema e pode ser acionada remotamente, sem autenticação, por meio de pacotes especialmente preparados.
Uma exploração bem-sucedida pode resultar na execução de código com privilégios elevados. O boletim também descreve falhas de alta severidade envolvendo desvio de verificação de assinatura, exposição de informações, escrita arbitrária de arquivos, injeção de comandos e elevação local de privilégios.
A HPE recomenda atualizar para AOS-CX 10.18.1002, 10.17.1030, 10.16.1060, 10.13.1190 ou versões posteriores compatíveis. Ambientes em ramos fora de manutenção devem ser considerados potencialmente expostos e migrados para uma versão suportada.
Fonte e transparência
Fonte original: HPE
Data de publicação original: 01/09/2026
O IPSecure Hub resume e contextualiza em português do Brasil. Detalhes ofensivos, PoCs e instruções de exploração não são reproduzidos.
