Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SMTPS de Subnet Solutions PowerSYSTEM Center (CVE-2025-31354)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
11/04/2025
Última modificación:
15/04/2025

Descripción

El servicio de notificación SMTPS de Subnet Solutions PowerSYSTEM Center puede verse afectado por la importación de un certificado EC con parámetros F2m manipulados, lo que puede generar un consumo excesivo de CPU durante la evaluación de los parámetros de la curva.

Referencias a soluciones, herramientas e información