Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Deserialización de Java en Asset Suite de Hitachi Energy

Fecha de publicación 10/12/2025
Identificador
INCIBE-2025-0703
Importancia
5 - Crítica
Recursos Afectados

Asset Suite, versión 9.7 y anteriores.

Descripción

Hitachi Energy PSIRT ha publicado 1 vulnerabilidad de severidad crítica que, en caso de ser explotada podría permitir a un atacante ejecutar código arbitrario de forma remota en los sistemas afectados.

Solución

Se recomienda actualizar a la última versión estable del producto afectado. 

Para más información sobre las prácticas de seguridad se recomienda seguir los pasos de mitigación del aviso oficial enlazado de las referencias.

Detalle

CVE-2025-10492: vulnerabilidad de deserialización en Java encontrada en la librería Jaspersoft de Jasper Report. Esta vulnerabilidad afecta al manejo inadecuado de datos suministrados externamente y podría permitir a un atacante ejecutar código arbitrario de forma remota en sistemas que utilizan la librería afectada.

CVE
Explotación
No
Fabricante
Identificador CVE
CVE-2025-10492
Severidad
Crítica