Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Open OnDemand (CVE-2025-53636)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
11/07/2025
Última modificación:
15/07/2025

Descripción

Open OnDemand es un portal de HPC de código abierto. Los usuarios pueden inundar los registros al interactuar con la aplicación shell, lo que genera numerosos errores. Estos usuarios pueden crear archivos de registro muy grandes, lo que provoca una denegación de servicio (DoS) en el sistema OnDemand. Esta vulnerabilidad se corrigió en las versiones 3.1.14 y 4.0.6.