Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 23 septembre 2026 N° CERTFR-2026-AVI-1217 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans les produits HPE Aruba Networking Gestion du document Référence CERTFR-2026-AVI-1217 Titre Multiples vulnérabilités dans les produits HPE Aruba Networking Date de la première version23 septembre 2026 Date de la dernière version23 septembre 2026 Source(s) Bulletin de sécurité HPE Aruba Networking HPESBNW05137 du 22 septembre 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à l'intégrité des données Atteinte à la confidentialité des données Contournement de la politique de sécurité Déni de service à distance Exécution de code arbitraire à distance Élévation de privilèges Systèmes affectés Analytics and Location Engine versions antérieures à 5.1.0.0 Résumé De multiples vulnérabilités ont été découvertes dans les produits HPE Aruba Networking. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité HPE Aruba Networking HPESBNW05137 du 22 septembre 2026 https://csaf.arubanetworking.hpe.com/2026/hpe_networking_-_hpesbnw05137.txt Référence CVE CVE-2026-76708 https://www.cve.org/CVERecord?id=CVE-2026-76708 Référence CVE CVE-2026-76709 https://www.cve.org/CVERecord?id=CVE-2026-76709 Référence CVE CVE-2026-76710 https://www.cve.org/CVERecord?id=CVE-2026-76710 Référence CVE CVE-2026-76711 https://www.cve.org/CVERecord?id=CVE-2026-76711 Référence CVE CVE-2026-76712 https://www.cve.org/CVERecord?id=CVE-2026-76712 Référence CVE CVE-2026-76713 https://www.cve.org/CVERecord?id=CVE-2026-76713 Référence CVE CVE-2026-76714 https://www.cve.org/CVERecord?id=CVE-2026-76714 Référence CVE CVE-2026-76715 https://www.cve.org/CVERecord?id=CVE-2026-76715 Référence CVE CVE-2026-76716 https://www.cve.org/CVERecord?id=CVE-2026-76716 Référence CVE CVE-2026-76717 https://www.cve.org/CVERecord?id=CVE-2026-76717 Gestion détaillée du document le 23 septembre 2026 Version initiale