21 luglio 2026

Panoramica

Keysight è recentemente venuta a conoscenza di una vulnerabilità critica (CVE-2026-49435) e di due vulnerabilità ad alto livello di gravità (CVE-2017-20242, CVE-2017-20241) nel codice sorgente del prodotto IxChariot.

Queste vulnerabilità potrebbero consentire la compromissione totale del sistema di destinazione tramite l'esecuzione di codice arbitrario, senza che sia richiesta alcuna interazione da parte dell'utente né alcun privilegio.

Se sfruttata, questa vulnerabilità potrebbe consentire a un aggressore sofisticato di eseguire codice da remoto. Keysight non è attualmente a conoscenza di uno sfruttamento malevolo della vulnerabilità e continuerà a monitorare la situazione.

Questi problemi sono stati segnalati a Keysight dall’Agence nationale de la sécurité des systèmes d’information (ANSSI), che li ha riportati per conto di Sébastien Charbonnier. Keysight desidera ringraziare Sébastien Charbonnier e l’ANSSI per la collaborazione.

I problemi CVE-2017-20242 e CVE-2017-20241 segnalati dal ricercatore erano già stati risolti da Keysight nel 2017 nell’ambito della normale manutenzione del prodotto. All’epoca erano stati considerati difetti funzionali piuttosto che vulnerabilità di sicurezza.

 

Prodotti interessati e misure di mitigazione

Abbiamo valutato l'intera gamma di prodotti Keysight attualmente disponibile e abbiamo accertato che, oltre a IxChariot, anche Hawkeye e alcuni prodotti di tipo "network probe" sono interessati dalla vulnerabilità CVE-2026-494351.

Di seguito sono riportati i dettagli e le informazioni relative alle misure di mitigazione appropriate:

VulnerabilitàProdottoMitigazione
CVE-2017-20242 e
CVE-2017-20241
Versioni di IxChariot Endpoint
precedenti alla 9.5.102
IxChariot Endpoint versione 9.5.102
(rilasciata l'11 agosto 2017 come correzione di bug)
CVE-2026-49435Versioni di IxChariot Endpoint
precedenti alla 10.0.254
IxChariot Endpoint versione 10.0.254 (rilasciata il 30 aprile 2026)
Versioni di Hawkeye precedenti
alla 6.0.7
Hawkeye versione 6.0.7 (pubblicata il 26 giugno 2026)
Versioni di IxProbe/IxTap/IxByPass
precedenti alla 3.13.0
IxProbe/IxTap/IxByPass versione 3.13.0 (pubblicata il 26 giugno 2026)

 

Azione raccomandata

Keysight raccomanda a tutti i clienti di effettuare l'aggiornamento alla versione più recente del software il prima possibile. Le versioni precedenti del software potrebbero presentare tali vulnerabilità; raccomandiamo ai clienti di interrompere l'uso delle versioni precedenti del software.

In generale, Keysight raccomanda ai clienti di attenersi sempre alle migliori pratiche del settore in materia di sicurezza informatica e di aggiornare costantemente il software alle versioni più recenti disponibili, al fine di proteggersi da eventuali vulnerabilità e minacce.

Per ulteriori domande, contattare Keysight

1 Keysight ha compiuto ogni ragionevole sforzo, dal punto di vista commerciale, per redigere l'elenco dei prodotti interessati dalla vulnerabilità di IxChariot. Keysight fornisce queste informazioni a titolo di comodità e non ne garantisce la completezza.

Volete aiuto o avete domande?