GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : multiples vulnérabilités critiques dans les équipements HPE Aruba Networking

ANSSI / CERT-FR — Alertes & avis

Le Centre d'Expertise et de Réponse aux Incidents de Sécurité des Systèmes d'Information (CERT-FR) a publié un avis d'urgence relatif à des vulnérabilités multiples affectant les produits HPE Aruba Networking. Ces failles, identifiées dans plusieurs gammes d'équipements, exposent les infrastructures à des risques significatifs pour la sécurité des données et la continuité des services.

Portée des vulnérabilités et risques associés

Les systèmes concernés incluent notamment les commutateurs HPE Networking Instant On (modèles 1830, 1930 et 1960) ainsi que les solutions Private 5G Core. Les versions antérieures aux correctifs identifiés (3.4.0 pour les commutateurs et 1.26.1.1 pour les solutions Private 5G Core) sont vulnérables aux attaques suivantes :

  • Atteinte à la confidentialité des données : exploitation possible pour accéder à des informations sensibles.
  • Contournement de la politique de sécurité : possibilité de contourner les mécanismes de protection mis en place.
  • Déni de service à distance : risque d'interruption des services réseau par des attaques externes.

Recommandations et actions prioritaires

Les organisations utilisant ces équipements sont invitées à appliquer sans délai les correctifs mis à disposition par l'éditeur. Les bulletins de sécurité HPESBNW05038 et HPESBNW05077, publiés le 7 juillet, détaillent les mesures correctives à mettre en œuvre. Une vérification immédiate des versions installées et une planification rapide des mises à jour sont fortement recommandées pour limiter l'exposition aux risques.

Références techniques et suivi

Les vulnérabilités ont été référencées sous les identifiants CVE suivants : CVE-2026-39803, CVE-2026-39806, CVE-2026-40912 et CVE-2026-44877. Le CERT-FR assure le suivi de ces incidents et recommande une surveillance accrue des infrastructures concernées.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Rapport Annuel 2025 EBA : Priorités DORA, MiCA et LCB-FTCyberattaque sous-traitant : le guide CNIL pour DPO et RSSIRapport 2025 des AES : DORA, AMLA et ESG en tête des prioritésAMAFI : la nouvelle Charte du Contrôle décryptée

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres