September 4, 2026

HPE อุดช่องโหว่ร้ายแรงใน ArubaOS-CX เปิดทางแฮกเกอร์รันโค้ดจากระยะไกล

Hewlett Packard Enterprise (HPE) ออกแพตช์ความปลอดภัยสำหรับ ArubaOS-CX ระบบปฏิบัติการที่ใช้กับสวิตช์เครือข่ายระดับองค์กร หลังพบช่องโหว่ร้ายแรงที่เปิดทางให้ผู้โจมตีจากระยะไกลสามารถรันโค้ดบนอุปกรณ์ด้วยสิทธิ์ระดับสูงได้ โดยไม่จำเป็นต้องล็อกอินเข้าสู่ระบบก่อน

ช่องโหว่นี้มีรหัส CVE-2026-73749 เกิดจากปัญหา Buffer Overflow ในกระบวนการทำงานของ Daemon บางส่วนของ ArubaOS-CX ทำให้ผู้โจมตีที่ไม่ต้องผ่านการยืนยันตัวตนสามารถส่งแพ็กเก็ตที่ถูกสร้างขึ้นเป็นพิเศษไปยังบริการที่มีช่องโหว่ และอาจนำไปสู่การรันโค้ดโดยใช้สิทธิ์ระดับสูงบนอุปกรณ์

HPE ระบุในประกาศความปลอดภัยว่า ปัญหาเกิดจากหลายช่องโหว่ใน Daemon ของ ArubaOS-CX ที่ทำให้ระบบจัดการข้อมูลที่มีรูปแบบผิดปกติได้ไม่เหมาะสม และย้ำว่าผู้โจมตีสามารถใช้ช่องโหว่เหล่านี้ผ่านแพ็กเก็ตที่สร้างขึ้นมาโดยเฉพาะ

กระทบ ArubaOS-CX หลายเวอร์ชัน

HPE ระบุเวอร์ชันที่ได้รับผลกระทบและรุ่นที่ได้รับการแก้ไขแล้วดังนี้

ArubaOS-CX 10.18.0001 ต้องอัปเกรดเป็น 10.18.1002 หรือใหม่กว่า ขณะที่เวอร์ชัน 10.17.1021 และเก่ากว่า ต้องอัปเกรดเป็น 10.17.1030 ขึ้นไป

ส่วนสำหรับเวอร์ชัน 10.16 ต้องอัปเกรดจาก 10.16.1051 และเก่ากว่า เป็น 10.16.1060 ขึ้นไป ส่วนเวอร์ชัน 10.13 ต้องอัปเกรดจาก 10.13.1180 และเก่ากว่า เป็น 10.13.1190 ขึ้นไป

ด้าน ArubaOS-CX 10.10 ต้องอัปเกรดจาก 10.10.1180 และเก่ากว่า เป็น 10.10.1181 ขึ้นไป

อย่างไรก็ตาม HPE ระบุว่าเวอร์ชัน 10.10.1181 เข้าสู่สถานะ End of Maintenance (EOM) แล้ว ซึ่งหมายความว่าการสนับสนุนจะจำกัดอยู่ที่การแก้ไขช่องโหว่ร้ายแรงที่ HPE ค้นพบภายในบริษัทเท่านั้น และ CVE-2026-73749 ก็อยู่ภายใต้เงื่อนไขดังกล่าว

พบช่องโหว่อีก 23 รายการ

ประกาศครั้งนี้ไม่ได้ครอบคลุมเฉพาะ CVE-2026-73749 แต่ยังรวมช่องโหว่ด้านความปลอดภัยของ ArubaOS-CX อีก 23 รายการ โดยบางรายการมีระดับความรุนแรงสูงและมีคะแนน CVSS อยู่ระหว่าง 8.1–8.8

ในบรรดาช่องโหว่เหล่านี้ มีทั้งปัญหาที่เปิดทางให้ผู้ใช้สิทธิ์ต่ำสามารถส่งข้อมูลที่สร้างขึ้นเป็นพิเศษเพื่อทำให้อุปกรณ์ล่มหรือรันโค้ดด้วยสิทธิ์สูง รวมถึงช่องโหว่ใน Web Management Interface ที่อาจเปิดทางให้รันคำสั่งบนระบบปฏิบัติการได้

นอกจากนี้ยังพบช่องโหว่ใน API ที่อาจทำให้ผู้โจมตีจากเครือข่ายใกล้เคียงสามารถเขียนไฟล์ลงในระบบ ข้ามการควบคุมสิทธิ์ หรือยกระดับสิทธิ์ได้ รวมถึงช่องโหว่ Format String ใน Command-Line Interface ที่อาจนำไปสู่การรันโค้ดด้วยสิทธิ์ระดับสูง

ที่น่าจับตาเป็นพิเศษคือช่องโหว่ CVE-2026-73778 ซึ่งเกี่ยวข้องกับรหัสผ่านเริ่มต้นจากโรงงานที่สามารถคาดเดาได้ หากอุปกรณ์ยังอยู่ในสถานะค่าเริ่มต้นจากโรงงานหรืออยู่ในช่วงหลังการติดตั้งแบบ ZTP และผู้ดูแลยังไม่ได้กำหนดรหัสผ่าน ผู้โจมตีจากระยะไกลอาจใช้ช่องโหว่นี้เพื่อเข้าควบคุมอุปกรณ์ด้วยสิทธิ์ผู้ดูแลระบบทั้งหมด

ArubaOS-CX ถูกใช้งานกับสวิตช์เครือข่ายของ HPE Aruba Networking ในองค์กรขนาดใหญ่ ทั้งภาคธุรกิจ หน่วยงานรัฐ มหาวิทยาลัย โรงพยาบาล ดาต้าเซ็นเตอร์ และผู้ให้บริการเครือข่าย จึงเป็นช่องโหว่ที่ผู้ดูแลระบบในองค์กรควรให้ความสำคัญ

HPE แนะนำอย่างยิ่ง ให้ลูกค้าอัปเกรด ArubaOS-CX ไปยังเวอร์ชันที่ได้รับการแก้ไขแล้วโดยเร็ว

อย่างไรก็ตาม HPE ระบุว่า ณ วันที่เผยแพร่ประกาศ ยังไม่พบหลักฐานว่าช่องโหว่เหล่านี้ถูกนำไปใช้โจมตีจริง และยังไม่มี Proof-of-Concept (PoC) ที่เผยแพร่ต่อสาธารณะ

ที่มา