
🚨 Upozorňujeme na kritickou zranitelnost v HPE Networking EdgeConnect SD-WAN Gateways & Orchestrator, CVE-2026-76674. Tato zranitelnost představuje neautentizované přetečení vyrovnávací paměti (buffer overflow), které může vést ke vzdálenému spuštění kódu (RCE) na zařízeních EdgeConnect SD-WAN Gateway. Současně byly zveřejněny i další kritické zranitelnosti (CVE-2026-76669, CVE-2026-76670, CVE-2026-76672, CVE-2026-76673 a CVE-2026-76675) umožňující obejití autentizace a autorizace, eskalaci oprávnění, únik citlivých informací a spouštění příkazů s oprávněními root. Úspěšné zneužití může útočníkovi umožnit převzetí kontroly nad systémem, získání přístupu ke konfiguračním datům a přihlašovacím údajům, provádění SSRF útoků nebo způsobení nedostupnosti služby. Zranitelnosti lze zneužít proti zasaženým instancím EdgeConnect SD-WAN Gateway a Orchestrator a mohou vést až k úplnému kompromitování systému. 📌Doporučené opravené verze jsou ECOS 9.7.1.0, 9.6.4.0, 9.5.9.0 nebo 9.4.9.0 a novější pro Gateway a Orchestrator 9.7.1, 9.6.4, 9.5.9 nebo 9.4.11 a novější pro Orchestrator.
