Aller au contenu

CVE-2026-76674 : dépassement de tampon et compromission totale dans HPE aruba EdgeConnect SD-WAN

HERMES

SCORE DE MENACE HERMES & COMPROMISSION DU DORSALE SD-WAN

Cible : Passerelles HPE Aruba EdgeConnect Enterprise SD-WAN — Démon ECOS
Confiance : 97%
96 / 100
CRITIQUE

Mesure la pertinence opérationnelle réelle, la militarisation de l'exploit et la posture de menace active.

Décomposition des dimensions
Exploitabilité 19 / 20
Activité de menace 19 / 20
Militarisation 19 / 20
Exposition 19 / 20
Prévalence 18 / 20
Impact 20 / 20
Maturité de l'exploit 19 / 20
Potentiel d'attaque en chaîne 20 / 20
⚖️ Divergence & Justification opérationnelle

Évaluée à CVSS 9.8 et HTS 96 (CRITIQUE). Les passerelles HPE Aruba EdgeConnect acheminent le trafic inter-sites des entreprises. La prise de contrôle d'une appliance permet l'interception des paquets, la redirection du trafic, le déchiffrement des flux et le rebond latéral vers l'ensemble des réseaux d'agences.

🕸️ Graphe de connaissances connecté & Provenance

CVE-2026-76674: HPE Aruba EdgeConnect SD-WAN Buffer Overflow System TakeoverVULNÉRABILITÉ

Nœuds connectés : 1
Relations sortantes actives
→ affectsCOMPOSANTHPE Aruba EdgeConnect SD-WAN
98% VERY_HIGH

Software platform affected by security vulnerabilities and agentic attack patterns.

🔍 Pourquoi cette relation ? (Preuves & Provenance)

“Confirmed security vulnerability in HPE Aruba EdgeConnect SD-WAN documented in Hermes dossier.”

Preuves vérifiées associées :

1. Contexte technique & matrice des versions affectées

Section intitulée « 1. Contexte technique & matrice des versions affectées »
ParamètreSpécification techniqueImpact opérationnel
Identifiant CVECVE-2026-76674Bulletin HPE HPESBNW04720
Classe de vulnérabilitéDépassement de tampon (CWE-120 / CWE-122)Exécution de code à distance avec privilèges root
Composant affectéDémon d’écoute ECOS Discovery & OrchestrationPort TCP 443 / UDP 4001
Authentification requiseAucune (PR:N)Paquet forgé transmis sur le réseau WAN
Interaction utilisateurAucune (UI:N)Corruption mémoire immédiate
Impact sur le périmètreNon étendu (S:U)Contrôle total de la passerelle SD-WAN
Privilèges obtenusroot (OS de l’appliance)Déchiffrement des tunnels et redirection des flux
Versions affectéesECOS 9.4 (< 9.4.4.0), ECOS 9.3 (< 9.3.8.0)Passerelles d’agences et de centres de données
Cible de remédiationECOS 9.4.4.0 / ECOS 9.3.8.0Mise à jour via Aruba Orchestrator

  1. Action immédiate T0 (< 24h) — mettre à jour le firmware ECOS : Déployer ECOS 9.4.4.0 ou 9.3.8.0 via l’Orchestrateur central Aruba.
  2. Mitigation T0 — filtrer les ports WAN d’administration : Bloquer le port UDP 4001 en entrée WAN et isoler le port 443 sur des réseaux de gestion dédiés.