GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : vulnérabilités critiques dans HPE Aruba ClearPass Policy Manager

ANSSI / CERT-FR — Alertes & avis · 10/09/2026

Le Centre d'Expertise et de Réponse aux Incidents de Sécurité des Systèmes d'Information (CERT-FR) a publié un avis relatif à des vulnérabilités multiples identifiées dans la solution HPE Aruba Networking ClearPass Policy Manager (CPPM). Ces failles, documentées dans le bulletin de sécurité HPESBNW05130, impactent plusieurs versions du produit et exposent les infrastructures à des risques majeurs.

Risques identifiés

  • Exécution de code arbitraire à distance
  • Élévation de privilèges non autorisée
  • Déni de service à distance
  • Atteinte à l'intégrité des données

Systèmes concernés

Les versions vulnérables de ClearPass Policy Manager sont les suivantes :

  • Toutes les versions antérieures à 6.11.15
  • Les versions 6.12.x inférieures à 6.12.8-HF
  • Les versions 6.14.x antérieures à 6.14.0

Recommandations

Les organisations utilisant cette solution doivent impérativement appliquer les correctifs publiés par l'éditeur. Le CERT-FR recommande de se référer au bulletin de sécurité HPESBNW05130 pour obtenir les mesures de mitigation adaptées et sécuriser les environnements concernés.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Facturation électronique : implications du RGPD pour les données personnellesExécution de code à distance dans Apereo CAS : alerte de sécurité critiqueAlertes de sécurité : multiples vulnérabilités critiques dans Google AndroidAlerte CERT-FR : 60 vulnérabilités critiques dans les solutions Microsoft

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres