PowerFlex: Vulnerabilità GW Apache Tomcat: CVE-2025-24813

Riepilogo: PowerFlex Gateway (GW) utilizza Apache Tomcat per il gateway REST, il programma di installazione di PowerFlex e il sender di trap SNMP.

Questo articolo si applica a Questo articolo non si applica a Questo articolo non è legato a un prodotto specifico. Non tutte le versioni del prodotto sono identificate in questo articolo.

Istruzioni

Dettagli CVE

CVE

TITOLO

Descrizione

Versione interessata

Versione fissa

Record CVE: CVE-2025-24813

Vulnerabilità relativa all'esecuzione di codice remoto in Apache Tomcat

Vulnerabilità Remote Code Execution (RCE) che richiede il soddisfacimento di diverse condizioni (ad esempio, directory scrivibile, trigger di deserializzazione, ambiente Java) per un exploit riuscito.

Apache Tomcat 9.0.0.M1-9.0.98

Tomcat versione 9.0.99 e successive

 

Risoluzione

PowerFlex versione 3.x

I deployment solo software di PowerFlex e PowerFlex Manager (PFxM), che esegue GW versioni 3.x.x, non sono interessati dalla vulnerabilità CVE menzionata poiché almeno uno o più dei prerequisiti elencati nella colonna Descrizione CVE non sono presenti in GW, in quanto non consentono scritture abilitate per il servlet predefinito.

 

PowerFlex versione 4.x

In PowerFlex Management Platform (PFMP) versione 4.8, per i deployment PowerFlex Rack (RCM) o Appliance (IC), è pianificato un aggiornamento a una versione futura di Tomcat per evitare che questo elemento venga generato nelle scansioni come falso positivo.



Versioni interessate

PowerFlex 3.x

PFMP 4.x

Risolto nella versione

PowerFlex 3.6.6 - GW con Apache Tomcat 9.0.102

PFMP 4.8

 

Prodotti interessati

PowerFlex rack, ScaleIO
Proprietà dell'articolo
Numero articolo: 000343625
Tipo di articolo: How To
Ultima modifica: 25 ago 2026
Versione:  4
Trova risposta alle tue domande dagli altri utenti Dell
Support Services
Verifica che il dispositivo sia coperto dai Servizi di supporto.