PowerFlex: Vulnerabilidad GW Apache Tomcat: CVE-2025-24813
Resumen: El gateway de PowerFlex (GW) utiliza Apache Tomcat para el gateway REST, el instalador de PowerFlex y el remitente de capturas SNMP.
Instrucciones
Detalles de CVE
|
CVE |
TÍTULO |
Descripción |
Versión afectada |
Versión fija |
| Registro CVE: CVE-2025-24813 |
Vulnerabilidad de ejecución remota de código de Apache Tomcat |
Vulnerabilidad de ejecución remota de código (RCE) que requiere que se cumplan varias condiciones (p. ej., directorio con capacidad de escritura, desencadenador de deserialización, entorno Java) para una explotación exitosa. |
Apache Tomcat 9.0.0.M1-9.0.98 |
Tomcat versión 9.0.99 y superiores |
Solución
|
PowerFlex versión 3.x Las implementaciones de solo software de PowerFlex y PowerFlex Manager (PFxM), que ejecutan las versiones 3.x.x de GW, no se ven afectadas por la vulnerabilidad de CVE mencionada, ya que al menos uno o más de los requisitos que se enumeran en la columna CVE Description no están presentes en GW, ya que no permite escrituras habilitadas para el servlet predeterminado.
PowerFlex versión 4.x Se planea realizar una actualización a una versión futura de Tomcat para evitar que este elemento aparezca en los análisis como un falso positivo en la versión 4.8 de PowerFlex Management Platform (PFMP) para implementaciones de PowerFlex Rack (RCM) o dispositivo (IC). Versiones afectadas PowerFlex 3.x PFMP 4.x Problema corregido en la versiónPowerFlex 3.6.6: GW que ejecuta Apache Tomcat 9.0.102 PFMP 4.8 |