Vulnerabilità ed exploit

Un solo upgrade chiude dieci falle in HPE ALE

HPE ha pubblicato un advisory su 10 vulnerabilità in Networking Analytics and Location Engine 5.0.0.0 e precedenti. Due sono critiche. Un solo upgrade alla versione 5.1.0.0 o successiva chiude insieme accesso non autorizzato, scrittura file con privilegi elevati, disclosure di informazioni sensibili e DoS.

La più grave riguarda credenziali predefinite e codificate nel software per account amministrativi e di sistema. Un attaccante remoto non autenticato può usarle per entrare nell’interfaccia di amministrazione o nel sistema operativo, senza dover indovinare nulla. Un’altra falla espone un componente amministrativo interno e consente scrittura elevata sul file system, con effetti che possono arrivare al compromesso completo del server. Per chi usa ALE come servizio centrale di analytics o location management, il punto non è una singola CVE: è l’esposizione simultanea di più piani di controllo nella stessa release.

1 fonte · 1 giorno fa

CVE in questo aggiornamento

10 CVE

Distribuite tra ALE.

2 critiche · 6 alte · 2 medie · 0 basse

0 in CISA KEV · 0 con EPSS sopra 1%

Severità più alta: CVE-2026-76708 · 9.8 CRITICAL

Cronologia

Fonti

Part of the PlainSec briefing for 2026-09-24

Every edition of this story: Un solo upgrade chiude dieci falle in HPE ALE

Altro da oggi