Aruba Networks e NCSC-NL hanno pubblicato una advisory su 26 vulnerabilità corrette in ArubaOS-CX. Non è un bug isolato: il quadro riguarda il piano di management dello switch, cioè CLI, API e interfaccia web.
Le falle coprono auth bypass, RCE, privilege escalation, disclosure, CSRF, SSRF e DoS. In pratica, un accesso non autenticato o con privilegi bassi può aprire la porta a modifiche di configurazione, lettura di dati sensibili o interruzione del servizio sul dispositivo stesso.
Per chi usa ArubaOS-CX per segmentazione e controllo degli accessi, la questione resta sullo stato della patch: se quei canali di management sono esposti, l’impatto non si ferma a un servizio periferico ma colpisce il switch che regge la rete.