Aruba「Copy Fail」安全漏洞通知說明與建議
► 摘要:HPE Aruba Networking 部分產品確認受到部分Linux Kernel版本的「Copy Fail」安全漏洞。
► CVE編號:CVE-2026-31431,此為部份Linux Kernel版本的安全漏洞。使用這些受影響Linux Kernel的系統本地低權限使用者,可透過操作記憶體管理機制將自身權限提升至 root。
► 受影響廠商:HPE Aruba
► 受影響產品:HPE Aruba Networking Management Software、AOS-CX Switch、EdgeConnect Orchestrator、Analytics and Location Engine
HPE Aruba Networking Management Software 8.3.0.6及以下版本,請更新至8.3.0.7或更高版本。
AOS-CX 10.17系列,請更新至10.17.1020或更高版本。
AOS-CX 10.16系列,請更新至10.16.1050或更高版本。
AOS-CX 10.13系列,請更新至10.13.1180或更高版本。
HPE Aruba Networking EdgeConnect Orchestrator,請更新至支援的修正版本。
► 修補說明:Microsoft於2026/07/07更新此漏洞。(詳細請參閱: https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05059en_us&docLocale=en_US)
