Le 22 juillet 2026, le CERT-FR a publié un avis concernant plusieurs vulnérabilités affectant les produits HPE Aruba Networking, notamment l’Orchestrateur SD-WAN EdgeConnect. (cert.ssi.gouv.fr)
Ces vulnérabilités permettent à un attaquant de provoquer une atteinte à la confidentialité des données, un contournement de la politique de sécurité et une exécution de code arbitraire à distance. (cert.ssi.gouv.fr)
Les versions concernées de l’Orchestrateur SD-WAN EdgeConnect sont les suivantes :
- Versions antérieures à 9.5.6
- Versions antérieures à 9.6.1
Il est recommandé aux utilisateurs de ces versions de consulter le bulletin de sécurité de l’éditeur pour obtenir les correctifs appropriés. (cert.ssi.gouv.fr)
Pour plus de détails, veuillez consulter le bulletin de sécurité HPE Aruba Networking HPESBNW04987 du 13 janvier 2026. (cert.ssi.gouv.fr)


