Kritische Schwachstellen in HPE Networking Fabric Composer
- Sicherheitshinweis
© Adobe Stock
Updates fixen Lücken
Das Unternehmen HPE veröffentlichte am 2. September 2026 eine Warnmeldung zu den folgenden kritischen Schwachstellen in seiner Software Networking Fabric Composer:
-
CVE-2026-76657 (EUVD-2026-69475) mit CVSS-Score 10/10 betrifft die API der Anwendung und ermöglicht Angreifenden, Zugriffskontrollen zu umgehen und im Nachgang administrative Berechtigungen zu erlangen.
-
CVE-2026-76658 (EUVD-2026-69476) mit CVSS-Score 10/10 befindet sich im SSH-Daemon und ermöglicht Angreifenden, beliebige Befehle mit Rechten der Systemverwaltung auf betroffenen Betriebssystemen auszuführen.
-
CVE-2026-19766 (EUVD-2026-69577) mit CVSS-Score 9.6/10 ermöglicht Angreifenden, Authentifizierungsmechanismen zu umgehen und als privilegierte User Programmcode auszuführen.
-
CVE-2026-73700 (EUVD-2026-69578) mit CVSS-Score 9.0/10 ermöglicht Angreifenden Cross-Site-Scripting-Attacken (XSS).
-
CVE-2026-73701 (EUVD-2026-69579) mit CVSS-Score 9.0/10 ermöglicht Angreifenden Remote Code Execution (RCE).
Betroffen von den genannten Schwachstellen sind alle Versionen bis einschließlich 7.3.3 des Produkts.
Empfehlung
Installieren Sie umgehend je nach installierter Produktinstanz die Version 7.3.4 oder 7.4.0 des Networking Fabric Composers. Diese Versionen schließen zusätzlich weniger gravierende Lücken.