Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ArubaOS (AOS) de Hewlett Packard Enterprise (HPE) (CVE-2025-37179)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
13/01/2026
Última modificación:
23/01/2026

Descripción

Múltiples vulnerabilidades de lectura fuera de límites fueron identificadas en un componente del sistema responsable de manejar ciertos búferes de datos. Debido a la validación insuficiente de los valores de tamaño máximo del búfer, el proceso puede intentar leer más allá de la región de memoria prevista. Bajo condiciones específicas, esto puede resultar en una caída del proceso afectado y una potencial denegación de servicio del proceso comprometido.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:arubanetworks:arubaos:*:*:*:*:*:*:*:* 8.6.0.0 (incluyendo) 8.10.0.21 (excluyendo)
cpe:2.3:o:arubanetworks:arubaos:*:*:*:*:*:*:*:* 8.11.0.0 (incluyendo) 8.13.1.1 (excluyendo)