Múltiples vulnerabilidades en Analytics and Location Engine de HPE
HPE Networking Analytics and Location Engine (ALE), versión 5.0.0.0 y anteriores.
HPE ha publicado 10 vulnerabilidades: 2 de severidad crítica, 6 de severidad alta y 2 de severidad media que, en caso de ser explotadas, podrían permitir a un atacante obtener acceso no autorizado al sistema, escribir archivos con privilegios elevados, acceder a información sensible o provocar una denegación de servicio (DoS).
Actualizar HPE Networking Analytics and Location Engine a la versión 5.1.0.0 o posterior.
HPE ha facilitado el siguiente detalle de las vulnerabilidades críticas:
- CVE-2026-76708: el producto y su sistema operativo utilizan credenciales predeterminadas y codificadas en el software para varias cuentas administrativas y del sistema. Un atacante remoto no autenticado podría utilizar estas credenciales para acceder a la interfaz de administración o al sistema operativo y comprometer por completo el servidor.
- CVE-2026-76709: vulnerabilidad en un componente administrativo interno de ALE. Un atacante remoto no autenticado podría obtener permisos elevados de escritura sobre el sistema de archivos, lo que podría permitir modificar el sistema y llegar a comprometerlo por completo.
Para las vulnerabilidades de severidad alta se han asignado los identificadores CVE-2026-76710, CVE-2026-76711, CVE-2026-76712, CVE-2026-76713, CVE-2026-76714 y CVE-2026-76715.
Para las vulnerabilidades de severidad media se han asignado los identificadores CVE-2026-76716 y CVE-2026-76717.
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-76708 | Crítica | No | HPE |
| CVE-2026-76709 | Crítica | No | HPE |
Fuente: link
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.
TechConsulting muestra este contenido por creer en su fuente y como servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.
Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.