Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Aruba EdgeConnect mit teils kritischen Schwachstellen

- Sicherheitshinweis

Aruba EdgeConnect enthält einige kritische Schwachstellen. Der Hersteller Hewlett Packard Enterprise stellt Updates zur Verfügung, die die Lücken schließen.
6476.png

© Adobe Stock

Systemkompromittierung möglich

Hewlett Packard Enterprise (HPE) schloss folgende Schwachstellen in Komponenten von Aruba EdgeConnect:

  • CVE-2026-76669 (EUVD-2026-79196, CVSS-Base-Score: 9.9/10): Rechteerweiterung bis auf Administratorebene, was zu einer Systemkompromittierung führen kann. Betroffen ist der EdgeConnect SD-WAN Orchestrator.

  • CVE-2026-76670 (EUVD-2026-79197, Score: 9.9/10): Rechteerweiterung bis auf Administratorebene, was zu einer Systemkompromittierung führen kann. Betroffen ist der EdgeConnect SD-WAN Orchestrator.

  • CVE-2026-76672 (EUVD-2026-79198, Score: 9.9/10): Auslesen von Zugangsdaten, was eine Ausbreitung der Angreifenden im System zur Folge haben kann. Betroffen ist der EdgeConnect SD-WAN Orchestrator.

  • CVE-2026-76673 (EUVD-2026-79199, Score: 9.8/10): Rechteerweiterung bis auf Administratorebene, was zu einer Kompromittierung des Hosts führen kann. Betroffen ist der EdgeConnect SD-WAN Orchestrator.

  • CVE-2026-76674 (EUVD-2026-79200, Score: 9.8/10): Ausführung beliebiger Befehle auf Betriebssystemebene, was zu einer Systemkompromittierung führen kann. Betroffen sind EdgeConnect SD-WAN Gateways.

  • CVE-2026-76675 (EUVD-2026-79201, Score: 9.1/10): Ausführung beliebiger Befehle auf Betriebssystemebene, was zu einer Systemkompromittierung führen kann. Betroffen sind EdgeConnect SD-WAN Gateways.

  • CVE-2026-76676 (EUVD-2026-79202, Score: 8.8/10): Ausführung beliebigen Codes auf Betriebssystemebene, was zu einer Systemkompromittierung führen kann. Betroffen sind EdgeConnect SD-WAN Gateways.

  • CVE-2026-76677 (EUVD-2026-79203, Score: 8.8/10): Rechteerweiterung bis auf Administratorebene, was zu einer Systemkompromittierung führen kann. Betroffen sind EdgeConnect SD-WAN Gateways.

  • CVE-2026-76678 (EUVD-2026-79204, Score: 8.8/10): Ausführung beliebiger Systembefehle auf Betriebssystemebene, was zu einer Systemkompromittierung führen kann. Betroffen sind EdgeConnect SD-WAN Gateways.

  • CVE-2026-76679 (EUVD-2026-79205, Score: 8.6/10): Denial of Service, was zu einem Systemabsturz führen kann. Betroffen sind EdgeConnect SD-WAN Gateways.

Dies berichten der Hersteller und das Bundesamt für Sicherheit in der Informationstechnik (BSI). Betroffen von den genannten und von weiteren Schwachstellen, die weniger gravierend eingestuft sind, sind laut Hersteller folgende Produkte:

  • EdgeConnect SD-WAN Gateways:

    • ECOS 9.7.x.x: bis einschließlich 9.7.0.0

    • ECOS 9.6.x.x: bis einschließlich 9.6.3.1

    • ECOS 9.5.x.x: bis einschließlich 9.5.8.1

    • ECOS 9.4.x.x: bis einschließlich 9.4.8.2

  • EdgeConnect SD-WAN Orchestrator:

    • Orchestrator 9.7.x: bis einschließlich 9.7.0

    • Orchestrator 9.6.x: bis einschließlich 9.6.3

    • Orchestrator 9.5.x: bis einschließlich 9.5.8

    • Orchestrator 9.4.x: bis einschließlich 9.4.10

Empfehlung

Installieren Sie umgehend je nach installierter Produktinstanz eine der folgenden Produktversionen:

  • EdgeConnect SD-WAN Gateways:

    • ECOS 9.7.1.0 oder höher

    • ECOS 9.6.4.0 oder höher

    • ECOS 9.5.9.0 oder höher

    • ECOS 9.4.9.0 oder höher

  • SD-WAN Orchestrator:

    • Orchestrator 9.7.1 oder höher

    • Orchestrator 9.6.4 oder höher

    • Orchestrator 9.5.9 oder höher

    • Orchestrator 9.4.11 oder höher

Weitere Informationen

Warnmeldung von HPE (engl.)

Schwachstellenmeldung des BSI