Hewlett Packard Enterprise ने ArubaOS‑CX नेटवर्क ऑपरेटिंग सिस्टम में मौजूद गंभीर बफ़र ओवरफ़्लो (CVE‑2026‑73749) को तुरंत पैच किया। सभी प्रभावित संस्करणों को नवीनतम रिलीज़ में अपग्रेड करना आवश्यक है।
- गंभीर बफ़र ओवरफ़्लो (CVE‑2026‑73749) का पैच जारी।
- ArubaOS‑CX के सभी प्रभावित ब्रांचेज़ को तुरंत अपडेट करना आवश्यक।
- सुरक्षा बुलेटिन में 23 अतिरिक्त उच्च‑जोखिम वाली कमजोरियाँ सूचीबद्ध।
Hewlett Packard Enterprise (HPE) ने आज अपने ArubaOS‑CX नेटवर्क ऑपरेटिंग सिस्टम में मौजूद एक गंभीर रिमोट कोड एक्सिक्यूशन (RCE) बग को पैच किया। यह कमजोरी, CVE‑2026‑73749 के रूप में ट्रैक की गई है, और अनधिकृत रिमोट हमलावरों को विशेष रूप से तैयार किए गए पैकेट भेजकर उच्च विशेषाधिकार प्राप्त कोड चलाने की अनुमति देती थी।
विकल्प एवं अपडेट्स
बुलेटिन में प्रभावित रिलीज़ ब्रांचेज़ और उनके अनुशंसित अपडेट इस प्रकार हैं:
- 10.18.0001 → 10.18.1002+
- 10.17.1021 और उससे पहले → 10.17.1030+
- 10.16.1051 और उससे पहले → 10.16.1060+
- 10.13.1180 और उससे पहले → 10.13.1190+
- 10.10.1180 और उससे पहले → 10.10.1181+ (EOM स्थिति)
Historical Background
ArubaOS‑CX पिछले वर्षों में कई सुरक्षा मुद्दों का शिकार रहा है, जिनमें 2022‑2024 के बीच दो प्रमुख रिमोट कोड एक्सिक्यूशन बग शामिल थे। इन घटनाओं ने एंटरप्राइज़ स्विचेज़ की सुरक्षा पर बढ़ती चिंता को उजागर किया, जिससे नेटवर्क ऑपरेटरों ने पैच मैनेजमेंट को प्राथमिकता दी।
Why This Matters
BozokMedia analysis shows that ArubaOS‑CX powers critical infrastructure in hospitals, data‑centers, और सरकारी संस्थानों; एक सफल एक्सप्लॉइट पूरे नेटवर्क को बाधित कर सकता है और संवेदनशील डेटा को उजागर कर सकता है।
“यह पैच न केवल CVE‑2026‑73749 को बंद करता है, बल्कि बुलेटिन में सूचीबद्ध 23 अतिरिक्त कमजोरियों को भी उजागर करता है, जो सभी को त्वरित अपडेट की आवश्यकता रखती हैं।”
Frequently Asked Questions
Q1: क्या मौजूदा डिवाइसों को रीबूट करने की जरूरत है?
A: नहीं, अधिकांश अपडेट लाइव इंस्टॉल किए जा सकते हैं, लेकिन रीबूट करने से सुनिश्चित होता है कि सभी घटक नवीनतम कोड पर चलें।
Q2: क्या यह बग अभी तक कोई सक्रिय हमले देखे गए हैं?
A: HPE ने कहा है कि बुलेटिन जारी होने के समय तक कोई सार्वजनिक रूप से ज्ञात एक्सप्लॉइट या सक्रिय हमले नहीं मिले।