CVE-2025-37156CVE-2025-37156是HPE Aruba Networks发现的ArubaOS-CX软件平台级拒绝服务漏洞。该漏洞的CVSS 3.1基础评分为6.8,属于中等严重程度。漏洞存在于ArubaOS-CX软件中,成功利用此漏洞可能导致具有管理权限的远程攻击者执行特定代码,使受影响的交换机设备无法启动并完全失效。此漏洞需要攻击者具备管理员级别的高权限认证,但不需要用户交互即可触发。由于该漏洞被归类为平台级DoS漏洞,攻击可能导致整个网络基础设施瘫痪,对企业网络的可用性造成严重影响。攻击者通过网络远程利用此漏洞,在获取管理权限后可执行恶意代码,导致系统无法正常启动运行。建议受影响的用户及时查看HPE官方安全公告并应用相应的安全更新。
该漏洞是ArubaOS-CX软件中的一个平台级拒绝服务(DoS)漏洞。攻击者需要具备管理员级别的高权限才能成功利用此漏洞。漏洞允许经过认证的管理员执行特定的代码路径,该代码会导致系统进入不可恢复的状态,使交换机设备无法启动并完全失去功能。从CVSS向量来看,攻击复杂度为低(AC:L),意味着漏洞利用相对容易实现。攻击通过网络进行(AV:N),无需用户交互(UI:N),但需要高权限认证(PR:H)。该漏洞主要影响系统的可用性(可用性影响为高,A:H),而对机密性和完整性没有直接影响。由于漏洞位于平台级别,成功利用后可能导致整个网络交换设备瘫痪,影响网络骨干的正常运转。建议管理员限制管理接口的访问权限,并监控异常的认证行为。