慧与修复严重的 ArubaOS-CX RCE漏洞
Bill Toulas 2026-09-04 17:56 北京

速修复
聚焦源代码安全,网罗国内外最新资讯!
慧与 (HPE) 修复了ArubaOS-CX网络操作系统中的一个严重漏洞CVE-2026-73749,它可导致远程代码执行。
该漏洞是一个缓冲区溢出漏洞,可导致未经身份验证的远程攻击者向受影响的守护进程发送特殊构造的数据包,从而实现以提升权限执行代码。慧与公司发布公告称:“ArubaOS-CX的某个守护进程中存在多个漏洞,可能允许对格式错误的输入进行不当处理。未经身份验证的远程攻击者可通过向受影响的服务发送特殊构造的数据包来利用这些漏洞。”
公告中列出的受影响发布分支及修复版本如下:
10.18.0001 → 升级至10.18.1002+
10.17.1021及更早版本 → 10.17.1030+
10.16.1051及更早版本 → 10.16.1060+
10.13.1180及更早版本 → 10.13.1190+
10.10.1180及更早版本 → 10.10.1181+
慧与公司指出,AOS-CX 10.10.1181版本已达到维护终止状态,仅接收内部发现的严重问题修复,该情况也适用于CVE-2026-73749。ArubaOS-CX是HPE Aruba Networking为其企业级网络交换机打造的操作系统,通常用于大型企业、政府机构、大学、医疗机构、数据中心和服务提供商。HPE的安全公告还涵盖另外23个安全漏洞,其中部分为高危级别,CVSS评分在8.1至8.8之间:
CVE-2026-73750:低权限的已认证远程攻击者可向AOS-CX管理模块发送格式错误或截断的输入,可能导致拒绝服务或以提升权限执行代码。
CVE-2026-73751:低权限的已认证用户可通过AOS-CX基于Web的管理界面提交特制输入,以在底层操作系统上执行任意命令。
CVE-2026-73752:具有相邻网络访问权限的未经身份验证的攻击者可利用AOS-CX API端点,向底层操作系统写入任意文件,可能导致远程代码执行。
CVE-2026-73753:低权限的已认证用户可利用受影响的AOS-CX命令行操作,以特权用户身份在底层操作系统上执行任意命令。
CVE-2026-73782:具有相邻网络访问权限的未经身份验证的攻击者可利用AOS-CX命令行界面中的格式字符串漏洞,以特权用户身份在底层操作系统上执行任意代码。
CVE-2026-73781:已认证的远程攻击者可通过AOS-CX基于Web的管理界面中的存储型跨站脚本漏洞,在管理员与受影响内容交互时,于管理员浏览器中执行任意脚本。
CVE-2026-73780:未经身份验证的远程攻击者可利用部分基于证书认证的AOS-CX会话中缺失的CSRF防护,通过诱使已认证用户打开特制URL,向基于Web的管理界面提交任意输入。
CVE-2026-73779:具有相邻网络访问权限的未经身份验证的攻击者可绕过AOS-CX交换机上的身份验证控制,可能导致敏感信息泄露、未经授权的修改以及服务中断。
CVE-2026-73778:未经身份验证的远程攻击者可利用可预测的出厂默认密码,获得仍处于出厂默认状态或后ZTP状态(在管理员配置凭据之前)的AOS-CX设备的完全管理控制权。
CVE-2026-73777:未经身份验证的远程攻击者可利用AOS-CX API端点中的漏洞,绕过访问控制并提升权限。
该供应商“强烈建议”客户升级至公告中列出的修复版本之一。慧与公司提到,在公告发布时,尚未发现针对上述漏洞的活跃利用或公开的概念验证利用代码。
代码卫士试用地址:https://sast.qianxin.com/
开源卫士试用地址:https://oss.qianxin.com/
原文链接
题图:Pixabay License
本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。


奇安信代码卫士 (codesafe)
国内首个专注于软件开发安全的产品线。

觉得不错,就点个 “在看” 或 "赞” 吧~