Aruba「Copy Fail」安全漏洞通知說明與建議

    2021/06/04

  摘要HPE Aruba Networking 部分產品確認受到部分Linux Kernel版本的「Copy Fail」安全漏洞。

►  CVE編號:CVE-2026-31431,此為部份Linux Kernel版本的安全漏洞。使用這些受影響Linux Kernel的系統本地低權限使用者,可透過操作記憶體管理機制將自身權限提升至 root。

►  受影響廠商:HPE Aruba

►  受影響產品:HPE Aruba Networking Management Software、AOS-CX Switch、EdgeConnect Orchestrator、Analytics and Location Engine

HPE Aruba Networking Management Software 8.3.0.6及以下版本,請更新至8.3.0.7或更高版本。

AOS-CX 10.17系列,請更新至10.17.1020或更高版本。

AOS-CX 10.16系列,請更新至10.16.1050或更高版本。

AOS-CX 10.13系列,請更新至10.13.1180或更高版本。

HPE Aruba Networking EdgeConnect Orchestrator,請更新至支援的修正版本。

►  修補說明:Microsoft於2026/07/07更新此漏洞。(詳細請參閱: https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05059en_us&docLocale=en_US


相關商品

HPE Aruba NaaS 租賃服務

HPE Aruba Networking系列產品,提供雲端、地端、單機,多場域應用與彈性組合包裝。

諮詢專人