Canadian Cyber Centre relays HPE advisories for Aruba ClearPass, IceWall, and EdgeConnect SD-WAN vulnerabilities
Canada's Cyber Centre issued two advisories relaying HPE security bulletins: AV26-909 (Sept 10, 2026) covering multiple Aruba ClearPass Policy Manager and HPE IceWall vulnerabilities, and AV26-928 (Sept 16, 2026) covering multiple vulnerabilities in…
On September 10, 2026, the Canadian Centre for Cyber Security published advisory AV26-909 flagging HPE product vulnerabilities disclosed on September 9, 2026. Affected products include Aruba ClearPass Policy Manager versions prior to or equal to 6.11.14 and 6.12.8, and multiple HPE IceWall versions and models. The bulletins cover multiple ClearPass vulnerabilities, a remote bypass of security restrictions in IceWall, and an IceWall denial-of-service vulnerability. On September 16, 2026, the Cyber Centre published advisory AV26-928, noting that as of September 15, 2026, HPE is affected by multiple vulnerabilities in HPE Networking EdgeConnect SD-WAN Gateways and Orchestrator across multiple versions, per HPE bulletin HPESBNW05135 rev.1. Neither Canadian advisory text lists CVE identifiers, and no exploitation details are provided for the EdgeConnect issues. In both advisories, users and administrators are encouraged to review the linked HPE security bulletins and apply available updates as they become available.
- Advisory AV26-909 (September 10, 2026) covers HPE vulnerabilities disclosed on September 9, 2026.
- Aruba ClearPass Policy Manager versions prior to or equal to 6.11.14 and 6.12.8 are affected by multiple vulnerabilities.
- HPE IceWall flaws include a remote bypass of security restrictions and a denial-of-service vulnerability, affecting multiple IceWall versions and models.
- Advisory AV26-928 (September 16, 2026) relays HPE bulletin HPESBNW05135 rev.1, reflecting the situation as of September 15, 2026.
- Products affected per AV26-928: HPE Networking EdgeConnect SD-WAN Gateways and Orchestrator, across multiple versions.
- No CVE identifiers are listed in the text of either Canadian advisory; no exploitation details are provided.
Coverage timelineoldest first · each row is one article
- · 6d agoHPE security advisory (AV26-909)
Canadian Centre for Cyber Security· 30
Canada's Cyber Centre relayed HPE advisories covering vulnerabilities in Aruba ClearPass Policy Manager and HPE IceWall products.
- · 9h agoHPE security advisory (AV26-928)
Canadian Centre for Cyber Security· 30
Canada's Cyber Centre relayed an HPE advisory covering multiple vulnerabilities in EdgeConnect SD-WAN Gateways and Orchestrator, urging prompt updates.