Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Múltiples vulnerabilidades en Telco Service Orchestrator de HPE

Fecha de publicación 04/06/2025
Identificador
INCIBE-2025-0290
Importancia
5 - Crítica
Recursos Afectados

HPE Telco Service Orchestrator, versiones anteriores a la v5.3.2.

Descripción

HPE ha publicado 2 vulnerabilidades de severidades crítica y alta que podrían explotarse remotamente, provocando denegación de servicio (DoS) y omisión de restricciones de acceso.

Solución

Actualizar HPE Telco Service Orchestrator a la versión 5.3.2 o posterior.

Detalle

La vulnerabilidad de severidad crítica es de tipo neutralización incorrecta de secuencias de escape, metadatos o de control en Apache Tomcat. En un subconjunto de configuraciones improbables de reglas de reescritura, una solicitud especialmente diseñada podía omitir algunas de estas reglas. Se ha asignado el identificador CVE-2025-31651 para esta vulnerabilidad.

Para la vulnerabilidad de severidad alta se ha asignado el identificador CVE-2025-31650.