
HPE Alletra/Nimble ストレージの脆弱性 CVE-2026-23594 が FIX:リモートからの Admin 権限奪取の恐れ https://iototsecnews.jp/2026/01/23/hpe-alletra-and-nimble-storage-vulnerability-grants-admin-access-to-remote-attacker/ HPE のストレージ製品において、ネットワーク経由での管理者権限の乗っ取りを、一般ユーザーに許してしまう、深刻な脆弱性が発見されました。ストレージを動かす OS (Array OS) の特定のコンフィグに不備があり、本来行われるべきアクセス制限が正しく機能しなかったことに、この脆弱性の原因があります この脆弱性 CVE-2026-23594 は、HPE Alletra 6000 や Nimble Storage などの、エンタープライズ向け主力製品に影響します。攻撃者は物理的に装置に触れる必要はなく、ネットワーク経由で低レベルのユーザー・アカウントからログインするだけで、システム全体の操作が可能な管理者アカウントへと権限を昇格させることが可能です。ご利用のチームは、ご注意ください。 #Alletra #CVE202623594 #HPE #Nimble #Vulnerability
Post summary
The article announces that a CVE‑2026‑23594 flaw in HPE Alletra and Nimble storage enables remote privilege escalation, detailing the technical issue but offering no patch, PoC, or evidence of active exploitation.


