Keamanan · 19 September 2026
HPE Merilis Pembaruan untuk Mengatasi Berbagai Kerentanan Serius pada Produk SD-WAN
Hewlett Packard Enterprise telah merilis pembaruan untuk mengatasi sejumlah kerentanan yang ditemukan pada HPE Networking EdgeConnect SD-WAN Gateways (ECOS) dan SD-WAN Orchestrator.
Dalam penasihat keamanan yang diterbitkan pada 15 September 2026, perusahaan mengungkapkan adanya 39 kerentanan berdasarkan CVE. Masalah keamanan ini mencakup berbagai jenis, termasuk peningkatan hak istimewa, pengabaian autentikasi, luapan penyangga, injeksi perintah, kebocoran informasi, serta penolakan layanan.
Sebanyak enam kerentanan dikategorikan dengan tingkat keparahan tertinggi, yaitu kritis. Di antaranya adalah CVE-2026-76669 dan CVE-2026-76670, yang merupakan kerentanan peningkatan hak istimewa pada antarmuka pemrograman aplikasi SD-WAN Orchestrator. Jika dieksploitasi oleh pengguna terautentikasi jarak jauh dengan hak istimewa rendah, penyerang dapat memperoleh hak administrator dan berisiko mengompromikan seluruh sistem.
Kerentanan CVE-2026-76672 dapat menyebabkan kebocoran informasi konfigurasi sensitif, seperti kredensial autentikasi dan token antarmuka pemrograman aplikasi dari layanan eksternal. Hal ini dapat terjadi jika penyerang memiliki hak baca dan mengirimkan permintaan yang telah dimodifikasi secara jarak jauh ke titik akhir sinkronisasi cache.
Ketiga kerentanan tersebut masing-masing memiliki skor dasar 9,9 menurut Sistem Penilaian Kerentanan Umum versi 3.1. Selain itu, terdapat CVE-2026-76673 yang memungkinkan pengabaian autentikasi untuk mengompromikan SD-WAN Orchestrator, serta CVE-2026-76674 yang memungkinkan eksekusi kode sembarang tanpa autentikasi pada SD-WAN Gateways. Kedua kerentanan ini memiliki skor dasar 9,8.