Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ArubaOS (AOS) de Hewlett Packard Enterprise (HPE) (CVE-2025-37173)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
13/01/2026
Última modificación:
23/01/2026

Descripción

Una vulnerabilidad de manejo de entrada inadecuado existe en la interfaz de gestión basada en web de los conductores de movilidad que ejecutan ya sea los sistemas operativos AOS-10 o AOS-8. La explotación exitosa podría permitir a un actor malicioso autenticado con credenciales válidas desencadenar un comportamiento no deseado en el sistema afectado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:arubanetworks:arubaos:*:*:*:*:*:*:*:* 6.5.4.0 (incluyendo) 8.10.0.21 (excluyendo)
cpe:2.3:o:arubanetworks:arubaos:*:*:*:*:*:*:*:* 8.11.0.0 (incluyendo) 8.13.1.1 (excluyendo)
cpe:2.3:o:arubanetworks:arubaos:*:*:*:*:*:*:*:* 10.3.0.0 (incluyendo) 10.4.1.10 (excluyendo)
cpe:2.3:o:arubanetworks:arubaos:*:*:*:*:*:*:*:* 10.5.0.0 (incluyendo) 10.7.2.2 (excluyendo)