Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 10 août 2026 N° CERTFR-2026-AVI-0989 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans HPE Aruba Networking Private 5G Core Gestion du document Référence CERTFR-2026-AVI-0989 Titre Multiples vulnérabilités dans HPE Aruba Networking Private 5G Core Date de la première version10 août 2026 Date de la dernière version10 août 2026 Source(s) Bulletin de sécurité HPE Aruba Networking HPESBNW05119 du 07 août 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Contournement de la politique de sécurité Élévation de privilèges Systèmes affectés Private 5G Core versions antérieures à 1.26.1.3 Résumé De multiples vulnérabilités ont été découvertes dans HPE Aruba Networking Private 5G Core. Elles permettent à un attaquant de provoquer une élévation de privilèges et un contournement de la politique de sécurité.

Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité HPE Aruba Networking HPESBNW05119 du 07 août 2026 https://csaf.arubanetworking.hpe.com/2026/hpe_aruba_networking_-_hpesbnw05119.txt Référence CVE CVE-2026-33377 https://www.cve.org/CVERecord?id=CVE-2026-33377 Référence CVE CVE-2026-54763 https://www.cve.org/CVERecord?id=CVE-2026-54763 Gestion détaillée du document le 10 août 2026 Version initiale