Обход аутентификации и переполнение буфера в EdgeConnect SD-WAN позволяют выполнить код

HPE Aruba Networking

HPE Aruba Networking 15 сентября 2026 года раскрыла сведения о нескольких десятках уязвимостей в шлюзах EdgeConnect SD-WAN и в системе управления EdgeConnect SD-WAN Orchestrator. SD-WAN - это технология программно управляемых глобальных сетей, где маршрутизацией между офисами занимается отдельное программное обеспечение. Бюллетень HPESBNW05135 перечисляет удалённое выполнение кода, обход аутентификации, повышение привилегий и отказ в обслуживании. Шлюзы этого семейства стоят на границе корпоративных сетей и связывают филиалы с центром и облачными сервисами. Оркестратор управляет ими из единой панели.

Детали уязвимостей

Однако тяжесть проблем неодинакова, и условия эксплуатации различаются. Часть уязвимостей доступна удалённо и без учётной записи. Другие срабатывают, только если атакующий уже находится в смежном сегменте сети или имеет низкие права внутри системы. Несколько проблем рассчитаны на администратора, который сам загрузит подготовленные настройки. Такой разброс означает, что защищаться придётся не от одного сценария, а от целой лестницы условий.

Самые тяжёлые уязвимости сосредоточены в API, программном интерфейсе, через который оркестратор принимает команды и отдаёт данные. Обход аутентификации под идентификатором CVE-2026-76673 позволяет злоумышленнику без учётной записи миновать проверку входа и получить административные права. Захват оркестратора равнозначен полному контролю над всей сетью шлюзов. Повышение привилегий в том же интерфейсе даёт пользователю с минимальными правами путь к роли администратора. Там же нашлось раскрытие информации. Через точку синхронизации кэша атакующий с правом только на чтение вытаскивает токены доступа и учётные данные сторонних сервисов безопасности. Такая добыча упрощает боковое перемещение, то есть переход на смежные системы внутри инфраструктуры.

У шлюзов набор проблем не меньше. Переполнение буфера в операционной системе устройства идёт под идентификатором CVE-2026-76674 и позволяет удалённому атакующему без учётной записи выполнить произвольные команды. Переполнение буфера означает запись данных за границы выделенной области памяти. После этого устройство теряет контроль над собственным кодом. Правда, часть похожих ошибок срабатывает лишь при стечении обстоятельств: атакующий находится в том же сегменте сети, а на устройстве сложилась ситуация вне его контроля. Внедрение команд в командной строке шлюза требует высоких прав, зато сразу даёт полный контроль над системой. В списке есть и подделка серверных запросов (SSRF), когда сервер по указанию атакующего обращается к внутренним ресурсам. Отдельный пункт - межсайтовый скриптинг в панели управления оркестратора, чужой код исполняется в браузере администратора.

Отказы в обслуживании идут плотной группой. Некоторые из них валят устройство так, что перезагрузка требует ручного вмешательства на месте. Поэтому филиал остаётся без связи с центром до приезда инженера. Другие проблемы на время выводят из строя отдельные службы шлюза. Несколько уязвимостей завязаны на компонент мониторинга сетевой безопасности и на разбор конфигурации. Там неверная обработка входных данных приводит к переполнению буфера и падению системы.

В бюллетень попала и уязвимость открытого движка разбора сетевого трафика, на котором работают системы обнаружения вторжений (IDS). Ограниченное переполнение буфера в нём нашли исследователи из "Лаборатории Касперского". Проблему закрыли в версиях 7.0.5 и 6.0.19. Правила, которые разбирают данные в кодировке base64, до обновления лучше не применять.

HPE не знает о публичном обсуждении этих уязвимостей и о готовом коде атак. Большую часть проблем обнаружили внутренние исследователи компании. Двух внешних специалистов отметили в благодарностях, один получил выплату по программе поиска ошибок. Вектор у большинства проблем сетевой, поэтому эксплуатировать их можно удалённо, без физического доступа к оборудованию. Версии, снятые с поддержки, компания не проверяла и просит считать потенциально уязвимыми.

Под удар попадают организации, которые связывают офисы, склады и промышленные площадки через SD-WAN. Шлюз стоит на границе и пропускает трафик между площадками и облаком. Оркестратор управляет всем парком устройств, поэтому его компромисс означает потерю контроля над настройками всей сети. Через панель управления можно поменять маршрутизацию сразу на всех шлюзах. Компромисс отдельного шлюза останавливает обмен данными между филиалом и центром до ручного вмешательства. Для компании это простой в работе площадки, выезд специалиста и сорванные сроки.

Исправления вышли для четырёх веток шлюзов: ECOS 9.4.9.0, 9.5.9.0, 9.6.4.0 и 9.7.1.0. Оркестратор обновляют до 9.4.11, 9.5.9, 9.6.4 и 9.7.1. Порядок тоже важен. Версия оркестратора не должна быть ниже версии ECOS на любом из шлюзов, иначе управление парком нарушится.

Если обновление приходится отложить, HPE советует изолировать интерфейсы управления. Командную строку и веб-панель выносят в отдельный сегмент сети или VLAN, виртуальный сегмент внутри коммутатора. Доступ к ним закрывают правилами межсетевого экрана. Заодно включают журналирование действий пользователей и учёт расхода ресурсов. Такой режим снижает вероятность эксплуатации, но саму уязвимость не убирает.

Уязвимости сетевого оборудования складываются в цепочки. Одна даёт точку входа без пароля, вторая поднимает права до администратора. Обновление SD-WAN откладывают чаще, чем хотелось бы: нужно регламентное окно, а обрыв связи на несколько минут уже рискован. Чем дольше шлюз работает на старой версии, тем больше времени у атакующего на поиск подходящего сценария. Ветки, снятые с поддержки, исправлений не получат вовсе, и их владельцам придётся планировать переход на актуальный релиз.

Ссылки

Комментарии: 0