Vulnerabilidades y Avisos de Seguridad: Múltiples vulnerabilidades en Analytics and Location Engine de HPE

Múltiples vulnerabilidades en Analytics and Location Engine de HPE

Recursos Afectados

HPE Networking Analytics and Location Engine (ALE), versión 5.0.0.0 y anteriores.

Descripción

HPE ha publicado 10 vulnerabilidades: 2 de severidad crítica, 6 de severidad alta y 2 de severidad media que, en caso de ser explotadas, podrían permitir a un atacante obtener acceso no autorizado al sistema, escribir archivos con privilegios elevados, acceder a información sensible o provocar una denegación de servicio (DoS).

Identificador
INCIBE-2026-660

Solución

Actualizar HPE Networking Analytics and Location Engine a la versión 5.1.0.0 o posterior.

Detalle

HPE ha facilitado el siguiente detalle de las vulnerabilidades críticas:

  • CVE-2026-76708: el producto y su sistema operativo utilizan credenciales predeterminadas y codificadas en el software para varias cuentas administrativas y del sistema. Un atacante remoto no autenticado podría utilizar estas credenciales para acceder a la interfaz de administración o al sistema operativo y comprometer por completo el servidor.
  • CVE-2026-76709: vulnerabilidad en un componente administrativo interno de ALE. Un atacante remoto no autenticado podría obtener permisos elevados de escritura sobre el sistema de archivos, lo que podría permitir modificar el sistema y llegar a comprometerlo por completo.

Para las vulnerabilidades de severidad alta se han asignado los identificadores CVE-2026-76710, CVE-2026-76711, CVE-2026-76712, CVE-2026-76713, CVE-2026-76714 y CVE-2026-76715.

Para las vulnerabilidades de severidad media se han asignado los identificadores CVE-2026-76716 y CVE-2026-76717.

5 – Crítica
CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-76708 Crítica No HPE
CVE-2026-76709 Crítica No HPE

Fuente: link

Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.

TechConsulting muestra este contenido por creer en su fuente y como servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.

Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.