Уязвимости

CVE-2026-76750 в HPE ClearPass: удалённое выполнение кода без аутентификации, CVSS 9,8

6 октября HPE раскрыла набор уязвимостей ClearPass Policy Manager. Наиболее критичная из них — CVE-2026-76750 с оценкой CVSS 3.1 9,8: ошибка десериализации недоверенных данных в веб-интерфейсе может привести к удалённому выполнению произвольного кода без аутентификации.

Что произошло

CVE-2026-76750 относится к десериализации недоверенных данных в веб-интерфейсе HPE Networking ClearPass Policy Manager. По описанию HPE успешная эксплуатация позволяет удалённому атакующему без учётной записи выполнить произвольный код на затронутой системе.

CVE опубликована 6 октября 2026 года. В том же бюллетене HPESBNW05158 раскрыт ряд других проблем ClearPass, поэтому проверять следует весь бюллетень, а не только одну запись CVE.

Затронутые версии

В опубликованных данных CNA указаны ClearPass Policy Manager до версии 6.14.0 включительно и ветка 6.11.0–6.11.15. Точную целевую исправленную сборку следует брать из актуальной редакции бюллетеня HPE HPESBNW05158 — в материал намеренно не добавлен неподтверждённый номер версии.

Эксплуатация

На момент проверки подтверждённой эксплуатации CVE-2026-76750 в реальных атаках и записи в каталоге CISA KEV не обнаружено. Это не снижает приоритет исправления: уязвимость доступна по сети, не требует привилегий и получила критическую оценку.

Кого касается

Организаций, использующих HPE Aruba ClearPass как NAC/AAA-платформу для контроля доступа пользователей и устройств к корпоративной сети.

Что проверить

Что делать

Сверить установленную сборку с актуальным бюллетенем HPE и применить рекомендованное обновление. До обновления максимально ограничить доступ к веб-интерфейсу доверенными административными адресами и сегментами.

После обновления имеет смысл проверить журналы и целостность системы за период потенциальной уязвимости, особенно если интерфейс был доступен из недостаточно доверенных сетей.

Источники