Aruba CX Switch 보안 취약점 패치 현황
HPE는 2026년 3월과 9월에 걸쳐 Aruba Networking AOS-CX 운영체제의 다수 보안 취약점을 해결하는 소프트웨어 패치를 공개했습니다. AOS-CX는 Aruba의 CX 시리즈 캠퍼스 및 데이터센터 스위치에 사용되는 핵심 운영 시스템입니다.
주요 취약점 및 영향
가장 심각한 취약점 CVE-2026-23813은 CVSS v3.1 점수 9.8을 획득했으며, 웹 기반 관리 인터페이스의 인증 우회 결함입니다. 인증되지 않은 원격 공격자가 관리자 암호를 초기화하고 완전한 관리 권한을 획득할 수 있습니다. 추가로 2026년 9월 패치에서는 버퍼 오버플로우를 통한 원격 코드 실행 취약점 34개가 해결되었습니다.
영향받는 제품 및 권장 조치
CX 6000, 6100, 6200F, 6300, 6400, 8320, 8325, 8360, 8400, 9300, 10000 시리즈 등 광범위한 CX 시리즈 스위치가 영향을 받습니다. HPE는 즉시 최신 버전으로 업그레이드할 것을 권장하며, 긴급 패치가 불가능한 경우 관리 인터페이스 접근 제한 및 불필요한 HTTP 인터페이스 비활성화를 권장합니다.