Im zugrunde liegenden Betriebssystem der HPE Networking EdgeConnect SD-WAN Gateways bestehen Pufferüberlauf-Schwachstellen. Dabei werden Daten über die Grenzen eines reservierten Speicherbereichs hinaus geschrieben, wodurch sich benachbarte Speicherinhalte und damit der Programmablauf manipulieren lassen. Ein Angreifer kann die Lücke aus der Ferne und ohne gültige Anmeldedaten ausnutzen und eigenen Code beziehungsweise beliebige Befehle auf dem Betriebssystem des Gateways ausführen. Das führt zu einer vollständigen Kompromittierung des Systems: Der Angreifer kann die Gerätekonfiguration verändern, Zugangsdaten abgreifen und den über das Gateway laufenden Netzwerkverkehr mitlesen oder umleiten. Da SD-WAN-Gateways Standorte und Cloud-Dienste miteinander verbinden und häufig aus dem Internet erreichbar sind, betrifft eine Übernahme nicht nur das einzelne Gerät, sondern die gesamte darüber vermittelte Netzwerkkommunikation.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Wochenrückblick: Cisco warnt vor aktiv ausgenutzter ISE-Lücke mit CVSS 10.0 21.09.2026