CVE-2026-76750 в HPE ClearPass: удалённое выполнение кода без аутентификации, CVSS 9,8
6 октября HPE раскрыла набор уязвимостей ClearPass Policy Manager. Наиболее критичная из них — CVE-2026-76750 с оценкой CVSS 3.1 9,8: ошибка десериализации недоверенных данных в веб-интерфейсе может привести к удалённому выполнению произвольного кода без аутентификации.
Что произошло
CVE-2026-76750 относится к десериализации недоверенных данных в веб-интерфейсе HPE Networking ClearPass Policy Manager. По описанию HPE успешная эксплуатация позволяет удалённому атакующему без учётной записи выполнить произвольный код на затронутой системе.
CVE опубликована 6 октября 2026 года. В том же бюллетене HPESBNW05158 раскрыт ряд других проблем ClearPass, поэтому проверять следует весь бюллетень, а не только одну запись CVE.
Затронутые версии
В опубликованных данных CNA указаны ClearPass Policy Manager до версии 6.14.0 включительно и ветка 6.11.0–6.11.15. Точную целевую исправленную сборку следует брать из актуальной редакции бюллетеня HPE HPESBNW05158 — в материал намеренно не добавлен неподтверждённый номер версии.
Эксплуатация
На момент проверки подтверждённой эксплуатации CVE-2026-76750 в реальных атаках и записи в каталоге CISA KEV не обнаружено. Это не снижает приоритет исправления: уязвимость доступна по сети, не требует привилегий и получила критическую оценку.
Кого касается
Организаций, использующих HPE Aruba ClearPass как NAC/AAA-платформу для контроля доступа пользователей и устройств к корпоративной сети.
Что проверить
- фактическую версию CPPM;
- сетевую доступность административного и веб-интерфейсов;
- возможность доступа из пользовательских и гостевых сегментов;
- правила межсетевого экранирования до узлов ClearPass;
- журналы обращений к веб-интерфейсу за период до установки исправления;
- остальные CVE из бюллетеня HPESBNW05158.
Что делать
Сверить установленную сборку с актуальным бюллетенем HPE и применить рекомендованное обновление. До обновления максимально ограничить доступ к веб-интерфейсу доверенными административными адресами и сегментами.
После обновления имеет смысл проверить журналы и целостность системы за период потенциальной уязвимости, особенно если интерфейс был доступен из недостаточно доверенных сетей.