Hewlett Packard Enterprise(HPE)は、同社のNetworking Analytics and Location Engine(ALE)向けのセキュリティアップデートを発表しました。今回対応するのは、アプライアンスの完全な侵害やroot権限でのコマンド実行につながる恐れのある10件の脆弱性です。
セキュリティの脆弱性報告
最も深刻な問題として特定されているのがCVE-2026-76708とCVE-2026-76709で、いずれもCVSSスコア9.8が割り当てられており、認証なしでリモートから悪用可能です。
9月22日付のアドバイザリ「HPESBNW05137 rev.1」でHPEは、これらの脆弱性がHPE Networking ALEのバージョン5.0.0.0以前のリリース(ArubaOS Wi-Fiコントローラーおよびゲートウェイと組み合わせて使用されるもの)に影響すると説明しています。
保守期限(end-of-maintenance)を過ぎたバージョンを使用している組織は、HPEが別途指定しない限り、自社が影響を受けていると見なすべきです。さらに、サポート終了(end-of-support)バージョンについては評価が行われていないため、脆弱性がある可能性があると考えておく必要があります。
HPEネットワーキングAnalytics Engineの脆弱性
CVE-2026-76708は、ALEおよびその基盤となるオペレーティングシステム内の複数の管理用・システム用アカウントに割り当てられた、デフォルトのハードコードされた認証情報に起因します。
認証されていないリモート攻撃者は、これらの既知の認証情報を使ってログインすることで、管理インターフェースへ、さらには場合によってはアプライアンスのオペレーティングシステムへもアクセスできる可能性があります。
2つ目の重大な脆弱性CVE-2026-76709は、ALEの内部管理コンポーネントに存在します。この脆弱性により、認証されていないリモート攻撃者が、権限を昇格させた状態でアプライアンスのファイルシステムに任意のファイルを書き込めるようになります。
攻撃者はこのアクセス権を悪用し、悪意のあるスクリプトを展開したり、サービス設定を変更したり、永続化を確立したり、その他の方法でアプライアンスを制御下に置いたりする可能性があります。
さらに2件の脆弱性は、特定の条件下で直接root権限でのアクセスにつながる恐れがあります。CVE-2026-76713はメンテナンス復元機能に影響し、認証済みのリモート攻撃者がroot権限でファイルシステムにアクセスできるようになる可能性があります。
CVE-2026-76714では、認証済みのリモートユーザーがALEのWebインターフェースを通じてroot権限で任意のコマンドを実行できてしまい、基盤となるホストの完全な侵害につながります。
別の脆弱性であるCVE-2026-76715も、ある管理コンポーネントを中間者(MITM)攻撃にさらします。関連するネットワークトラフィックを傍受し、ユーザー操作という条件を満たした攻撃者は、root権限で任意のコードを実行できる可能性があります。
これら脆弱性の対象範囲が広いことから、攻撃の連鎖が生まれる可能性もあります。例えば、攻撃者はまずCVE-2026-76717を悪用してパスワードハッシュを取得するか、あるいはCVE-2026-76710を悪用してネットワークやクライアントの詳細情報を収集し、そこから管理者権限の獲得やroot権限でのコード実行へとつなげることが考えられます。
HPEによると、これらの脆弱性は同社の内部セキュリティチームが発見したものであり、アドバイザリ公開時点で、これらを標的とした公開エクスプロイトコードや議論は確認されていないとのことです。ただし同社は、影響を受けるコンポーネントの重大性を踏まえ、顧客に対してパッチの適用を強く求めています。
アップデートが適用されるまでの間、HPEはALEのコマンドラインインターフェース(CLI)やWeb管理インターフェースへのアクセスを、専用のレイヤー2セグメントまたはVLANに制限することを推奨しています。
組織はレイヤー3ファイアウォールによる制御を徹底し、管理プレーンへのアクセスを信頼できる管理者に限定するとともに、ユーザーの操作やリソース使用状況を監視するためのアカウンティングおよびログ管理の仕組みを維持する必要があります。
最優先で取り組むべきは、バージョン5.0.0.0以前で稼働しているALEインスタンスを特定することです。特に、管理インターフェースが広範な内部ネットワークからアクセス可能な状態にあるもの、あるいはファイアウォールの設定ミスによって外部に露出しているものには注意が必要です。
CVE詳細
| CVE | 深刻度 / CVSS | 攻撃条件 | 影響 |
|---|---|---|---|
| CVE-2026-76708 | Critical 9.8 | 未認証・リモート | デフォルトのハードコードされた認証情報により、アプリケーションおよびOSへの不正アクセスが可能に |
| CVE-2026-76709 | Critical 9.8 | 未認証・リモート | 権限を昇格させた任意のファイル書き込み。完全な侵害につながる恐れ |
| CVE-2026-76710 | High 7.5 | 未認証・リモート | サイト構成、インフラ、クライアントデバイス情報を漏洩 |
| CVE-2026-76711 | High 7.5 | 未認証・リモート | 不適切に処理されるソケット接続を通じたデータインジェクション |
| CVE-2026-76712 | High 7.3 | 未認証・リモート | 不正アクセス、情報漏洩、サービス拒否 |
| CVE-2026-76713 | High 7.2 | 認証済み・リモート | メンテナンス復元機能を通じたroot権限でのファイルシステムアクセス |
| CVE-2026-76714 | High 7.2 | 認証済み・リモート | Webインターフェースを通じたroot権限での任意コマンド実行 |
| CVE-2026-76715 | High 7.1 | 中間者攻撃(MitM) / 隣接ネットワーク | root権限でのリモートコード実行 |
| CVE-2026-76716 | Medium 5.3 | 未認証・リモート | 不正アクセスまたはサービス拒否 |
| CVE-2026-76717 | Medium 5.3 | 未認証・リモート | パスワードハッシュを含む機密データの漏洩 |
SOCのアラート調査時間を1件あたり21分短縮。即時対応のためのIOCコンテキストでSOCを強化: TI LookupをあなたのSOCに統合する
翻訳元: https://gbhackers.com/hpe-networking-analytics-engine-flaws-let-attackers-gain-root-access/