Veille réglementaire
Alertes de sécurité : vulnérabilités critiques dans HPE Aruba ClearPass Policy Manager
ANSSI / CERT-FR — Alertes & avis · 10/09/2026
Le Centre d'Expertise et de Réponse aux Incidents de Sécurité des Systèmes d'Information (CERT-FR) a publié un avis relatif à des vulnérabilités multiples identifiées dans la solution HPE Aruba Networking ClearPass Policy Manager (CPPM). Ces failles, documentées dans le bulletin de sécurité HPESBNW05130, impactent plusieurs versions du produit et exposent les infrastructures à des risques majeurs.
Risques identifiés
- Exécution de code arbitraire à distance
- Élévation de privilèges non autorisée
- Déni de service à distance
- Atteinte à l'intégrité des données
Systèmes concernés
Les versions vulnérables de ClearPass Policy Manager sont les suivantes :
- Toutes les versions antérieures à 6.11.15
- Les versions 6.12.x inférieures à 6.12.8-HF
- Les versions 6.14.x antérieures à 6.14.0
Recommandations
Les organisations utilisant cette solution doivent impérativement appliquer les correctifs publiés par l'éditeur. Le CERT-FR recommande de se référer au bulletin de sécurité HPESBNW05130 pour obtenir les mesures de mitigation adaptées et sécuriser les environnements concernés.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.