Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Kritische Schwachstellen in HPE Networking Fabric Composer

- Sicherheitshinweis

Die CSBW warnt vor kritischen Sicherheitslücken in der Software Networking Fabric Composer von Hewlett Packard Enterprise (HPE). HPE stellt abgesicherte Versionen zur Verfügung, die die Lücken beheben.
6476.png

© Adobe Stock

Updates fixen Lücken

Das Unternehmen HPE veröffentlichte am 2. September 2026 eine Warnmeldung zu den folgenden kritischen Schwachstellen in seiner Software Networking Fabric Composer:

  • CVE-2026-76657 (EUVD-2026-69475) mit CVSS-Score 10/10 betrifft die API der Anwendung und ermöglicht Angreifenden, Zugriffskontrollen zu umgehen und im Nachgang administrative Berechtigungen zu erlangen.

  • CVE-2026-76658 (EUVD-2026-69476) mit CVSS-Score 10/10 befindet sich im SSH-Daemon und ermöglicht Angreifenden, beliebige Befehle mit Rechten der Systemverwaltung auf betroffenen Betriebssystemen auszuführen.

  • CVE-2026-19766 (EUVD-2026-69577) mit CVSS-Score 9.6/10 ermöglicht Angreifenden, Authentifizierungsmechanismen zu umgehen und als privilegierte User Programmcode auszuführen.

  • CVE-2026-73700 (EUVD-2026-69578) mit CVSS-Score 9.0/10 ermöglicht Angreifenden Cross-Site-Scripting-Attacken (XSS).

  • CVE-2026-73701 (EUVD-2026-69579) mit CVSS-Score 9.0/10 ermöglicht Angreifenden Remote Code Execution (RCE).

Betroffen von den genannten Schwachstellen sind alle Versionen bis einschließlich 7.3.3 des Produkts.

Empfehlung

Installieren Sie umgehend je nach installierter Produktinstanz die Version 7.3.4 oder 7.4.0 des Networking Fabric Composers. Diese Versionen schließen zusätzlich weniger gravierende Lücken.

Weitere Informationen

Warnmeldung von HPE (engl.)

Bericht von Cyber Security News (engl.)