Le 10 septembre 2026, le CERT-FR a publié un avis concernant plusieurs vulnérabilités identifiées dans HPE Aruba Networking ClearPass Policy Manager. Ces failles de sécurité affectent les versions suivantes :
- ClearPass Policy Manager (CPPM) versions 6.12.x antérieures à 6.12.8-HF
- ClearPass Policy Manager (CPPM) versions 6.14.x antérieures à 6.14.0
- ClearPass Policy Manager (CPPM) versions antérieures à 6.11.15
Les vulnérabilités découvertes présentent plusieurs risques potentiels :
- Atteinte à l’intégrité des données
- Déni de service à distance
- Exécution de code arbitraire à distance
- Élévation de privilèges
Pour remédier à ces vulnérabilités, il est recommandé de consulter le bulletin de sécurité de l’éditeur pour obtenir les correctifs appropriés.

