CVE-2026-76674 : dépassement de tampon et compromission totale dans HPE aruba EdgeConnect SD-WAN
HERMES
SCORE DE MENACE HERMES & COMPROMISSION DU DORSALE SD-WAN
Cible :Passerelles HPE Aruba EdgeConnect Enterprise SD-WAN — Démon ECOS Confiance : 97%
96 / 100
Décomposition des dimensions
Exploitabilité 19 / 20
Activité de menace 19 / 20
Militarisation 19 / 20
Exposition 19 / 20
Prévalence 18 / 20
Impact 20 / 20
Maturité de l'exploit 19 / 20
Potentiel d'attaque en chaîne 20 / 20
Divergence & Justification opérationnelle
Évaluée à CVSS 9.8 et HTS 96 (CRITIQUE). Les passerelles HPE Aruba EdgeConnect acheminent le trafic inter-sites des entreprises. La prise de contrôle d'une appliance permet l'interception des paquets, la redirection du trafic, le déchiffrement des flux et le rebond latéral vers l'ensemble des réseaux d'agences.
🕸️ Graphe de connaissances connecté & Provenance
CVE-2026-76674: HPE Aruba EdgeConnect SD-WAN Buffer Overflow System TakeoverVULNÉRABILITÉ
Nœuds connectés : 1
Relations sortantes actives
→ affectsCOMPOSANTHPE Aruba EdgeConnect SD-WAN
98% VERY_HIGH
Software platform affected by security vulnerabilities and agentic attack patterns.
🔍 Pourquoi cette relation ? (Preuves & Provenance)
“Confirmed security vulnerability in HPE Aruba EdgeConnect SD-WAN documented in Hermes dossier.”
Preuves vérifiées associées :
- [vulnerability_report]
- [government_confirmation]CISA verified active exploitation in the wild and mandated federal remediation deadline in KEV entry. — Source : Cybersecurity & Infrastructure Security Agency (CISA): CISA Adds CVE-2026-59822 to Known Exploited Vulnerabilities Catalog (Fiabilité : VERY_HIGH)
1. Contexte technique & matrice des versions affectées
Section intitulée « 1. Contexte technique & matrice des versions affectées »| Paramètre | Spécification technique | Impact opérationnel |
|---|---|---|
| Identifiant CVE | CVE-2026-76674 | Bulletin HPE HPESBNW04720 |
| Classe de vulnérabilité | Dépassement de tampon (CWE-120 / CWE-122) | Exécution de code à distance avec privilèges root |
| Composant affecté | Démon d’écoute ECOS Discovery & Orchestration | Port TCP 443 / UDP 4001 |
| Authentification requise | Aucune (PR:N) | Paquet forgé transmis sur le réseau WAN |
| Interaction utilisateur | Aucune (UI:N) | Corruption mémoire immédiate |
| Impact sur le périmètre | Non étendu (S:U) | Contrôle total de la passerelle SD-WAN |
| Privilèges obtenus | root (OS de l’appliance) | Déchiffrement des tunnels et redirection des flux |
| Versions affectées | ECOS 9.4 (< 9.4.4.0), ECOS 9.3 (< 9.3.8.0) | Passerelles d’agences et de centres de données |
| Cible de remédiation | ECOS 9.4.4.0 / ECOS 9.3.8.0 | Mise à jour via Aruba Orchestrator |
2. Remédiation & durcissement
Section intitulée « 2. Remédiation & durcissement »- Action immédiate T0 (< 24h) — mettre à jour le firmware ECOS : Déployer ECOS 9.4.4.0 ou 9.3.8.0 via l’Orchestrateur central Aruba.
- Mitigation T0 — filtrer les ports WAN d’administration : Bloquer le port UDP 4001 en entrée WAN et isoler le port 443 sur des réseaux de gestion dédiés.
3. Renseignement connexe
Section intitulée « 3. Renseignement connexe » Sécurité des Architectures SD-WAN Explorez les bonnes pratiques de sécurisation des réseaux d'interconnexion SD-WAN.
Moteur Décisionnel Hermes Calculez les directives opérationnelles et les gains de réduction du risque résiduel.
Audit Privé de Stack Vérifiez l'exposition de vos passerelles réseau en local dans votre navigateur.