Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Virtual Intranet Access (VIA) de Hewlett Packard Enterprise (HPE) (CVE-2025-37186)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
13/01/2026
Última modificación:
15/04/2026

Descripción

Una vulnerabilidad de escalada de privilegios local ha sido descubierta en el cliente HPE Aruba Networking Virtual Intranet Access (VIA). La explotación exitosa de esta vulnerabilidad podría permitir a un atacante local lograr ejecución de código arbitrario con privilegios de root.