Veille réglementaire
Vulnérabilités critiques dans HPE Aruba Networking Private 5G Core : risques d'élévation de privilèges et contournement de sécurité
ANSSI / CERT-FR — Alertes & avis
Le Centre d'Expertise et de Réponse aux Incidents de Sécurité des Systèmes d'Information (CERT-FR) a publié un avis relatif à des vulnérabilités affectant la solution HPE Aruba Networking Private 5G Core.
Risques identifiés
Ces failles permettent à un attaquant de contourner les politiques de sécurité en place et d'élever ses privilèges sur les systèmes concernés.
Systèmes impactés
Les versions antérieures à 1.26.1.3 de Private 5G Core sont vulnérables.
Recommandations
Il est impératif de se référer au bulletin de sécurité édité par HPE Aruba Networking pour appliquer les correctifs nécessaires et sécuriser l'environnement.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.