« Volver al listado

CVE-2025-37147

Estado: AplazadaAlta (7.1)—

A Secure Boot Bypass Vulnerability exists in affected Access Points that allows an adversary to bypass the hardware root of trust verification in place to ensure only vendor-signed firmware can execute on the device. An adversary can exploit this vulnerability to run modified or custom firmware on affected Access Points.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

🎯 Técnicas ATT&CK

Cómo se explota esta vulnerabilidad y qué consigue el atacante, en el lenguaje de MITRE ATT&CK.

Acceso local sin interacción (AV:L/PR:N/UI:N) en hardware → T1068. Bypass de Secure Boot permite ejecutar firmware personalizado, equivalente a modificar configuración de dispositivo (T1578.002) y potencial implante de cadena de suministro (T1195.002).

Inferido por nuestro agente de análisis a partir de la descripción oficial, el vector CVSS y la CWE, y comprobado por un supervisor. Puede contener errores.

🛡️ Mitigaciones ATT&CK que cubren estas técnicas

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2025-37147",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2025-37147",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "none"
            },
            {
              "automatable": "no"
            },
            {
              "technicalImpact": "partial"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2025-10-14T19:13:07.133005Z"
        }
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "security-alert@hpe.com",
        "cvssData": {
          "scope": "CHANGED",
          "version": "3.1",
          "baseScore": 7.1,
          "attackVector": "LOCAL",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "NONE",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "NONE"
        },
        "impactScore": 4,
        "exploitabilityScore": 2.5
      }
    ]
  },
  "affected": [
    {
      "source": "security-alert@hpe.com",
      "affectedData": [
        {
          "vendor": "Hewlett Packard Enterprise (HPE)",
          "product": "ArubaOS (AOS)",
          "versions": [
            {
              "status": "affected",
              "version": "10.7.0.0",
              "versionType": "semver",
              "lessThanOrEqual": "10.7.1.1"
            },
            {
              "status": "affected",
              "version": "10.4.0.0",
              "versionType": "semver",
              "lessThanOrEqual": "10.4.1.8"
            },
            {
              "status": "affected",
              "version": "8.13.0.0",
              "versionType": "semver",
              "lessThanOrEqual": "8.13.0.1"
            },
            {
              "status": "affected",
              "version": "8.12.0.0",
              "versionType": "semver",
              "lessThanOrEqual": "8.12.0.5"
            },
            {
              "status": "affected",
              "version": "8.10.0.0",
              "versionType": "semver",
              "lessThanOrEqual": "8.10.0.18"
            }
          ],
          "defaultStatus": "affected"
        }
      ]
    }
  ],
  "published": "2025-10-14T17:15:41.760",
  "references": [
    {
      "url": "https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw04958en_us&docLocale=en_US",
      "source": "security-alert@hpe.com"
    }
  ],
  "vulnStatus": "Deferred",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
      "description": [
        {
          "lang": "en",
          "value": "CWE-290"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "A Secure Boot Bypass Vulnerability exists in affected Access Points that allows an adversary to bypass the hardware root of trust verification in place to ensure only vendor-signed firmware can execute on the device. An adversary can exploit this vulnerability to run modified or custom firmware on affected Access Points."
    },
    {
      "lang": "es",
      "value": "Una vulnerabilidad de omisión de Secure Boot existe en los puntos de acceso afectados que permite a un adversario omitir la verificación de la raíz de confianza de hardware implementada para asegurar que solo el firmware firmado por el proveedor pueda ejecutarse en el dispositivo. Un adversario puede explotar esta vulnerabilidad para ejecutar firmware modificado o personalizado en los puntos de acceso afectados."
    }
  ],
  "lastModified": "2026-09-30T23:10:00.237",
  "sourceIdentifier": "security-alert@hpe.com"
}