PowerFlex: Vulnerabilidad GW Apache Tomcat: CVE-2025-24813

Resumen: El gateway de PowerFlex (GW) utiliza Apache Tomcat para el gateway REST, el instalador de PowerFlex y el remitente de capturas SNMP.

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Instrucciones

Detalles de CVE

CVE

TÍTULO

Descripción

Versión afectada

Versión fija

Registro CVE: CVE-2025-24813

Vulnerabilidad de ejecución remota de código de Apache Tomcat

Vulnerabilidad de ejecución remota de código (RCE) que requiere que se cumplan varias condiciones (p. ej., directorio con capacidad de escritura, desencadenador de deserialización, entorno Java) para una explotación exitosa.

Apache Tomcat 9.0.0.M1-9.0.98

Tomcat versión 9.0.99 y superiores

 

Solución

PowerFlex versión 3.x

Las implementaciones de solo software de PowerFlex y PowerFlex Manager (PFxM), que ejecutan las versiones 3.x.x de GW, no se ven afectadas por la vulnerabilidad de CVE mencionada, ya que al menos uno o más de los requisitos que se enumeran en la columna CVE Description no están presentes en GW, ya que no permite escrituras habilitadas para el servlet predeterminado.

 

PowerFlex versión 4.x

Se planea realizar una actualización a una versión futura de Tomcat para evitar que este elemento aparezca en los análisis como un falso positivo en la versión 4.8 de PowerFlex Management Platform (PFMP) para implementaciones de PowerFlex Rack (RCM) o dispositivo (IC).



Versiones afectadas

PowerFlex 3.x

PFMP 4.x

Problema corregido en la versión

PowerFlex 3.6.6: GW que ejecuta Apache Tomcat 9.0.102

PFMP 4.8

 

Productos afectados

PowerFlex rack, ScaleIO
Propiedades del artículo
Número del artículo: 000343625
Tipo de artículo: How To
Última modificación: 25 ago 2026
Versión:  4
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.