HPE Networking ALE の 10件の脆弱性が FIX:アプライアンス侵害や root 権限コマンド実行の恐れ

HPE Networking Analytics Engine Flaws Let Attackers Gain Root Access

2026/09/23 gbhackers — Hewlett Packard Enterprise (HPE) が公表したのは、Networking Analytics and Location Engine (ALE) に存在する 10 件の脆弱性に対するセキュリティ・アップデートであり、アプライアンスの完全な侵害や root 権限でのコマンド実行につながる可能性があるとしている。最も深刻な脆弱性は CVE-2026-76708/CVE-2026-76709 で、いずれも CVSS スコアは 9.8 であり、認証を必要とせず、リモートから悪用される可能性がある。

Continue reading “HPE Networking ALE の 10件の脆弱性が FIX:アプライアンス侵害や root 権限コマンド実行の恐れ”