PT-2021-21195 · Dell Emc · Dell Emc Powerscale Onefs
CVE-2021-36278
·
Publicado
2021-08-16
·
Atualizado
2022-10-06
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Dell EMC PowerScale OneFS, versões 8.2.x a 9.1.1.1
Descrição
O problema diz respeito à exposição de informações confidenciais em arquivos de log. Um usuário mal-intencionado local com privilégios específicos, como
ISI PRIV LOGIN SSH, ISI PRIV LOGIN CONSOLE ou ISI PRIV SYS SUPPORT, pode explorar essa vulnerabilidade para acessar informações confidenciais. Se sistemas de terceiros consumirem esses logs, eles também terão acesso às mesmas informações confidenciais.Recomendações
Para as versões 8.2.x a 9.1.1.1 do Dell EMC PowerScale OneFS, considere restringir o acesso aos arquivos de log para minimizar o risco de exposição de informações confidenciais até que um patch esteja disponível.
Como solução alternativa temporária, limite os privilégios apenas aos necessários para cada usuário, reduzindo o potencial de exploração por agentes mal-intencionados com privilégios
ISI PRIV LOGIN SSH, ISI PRIV LOGIN CONSOLE ou ISI PRIV SYS SUPPORT.Correção
Insertion into Log File
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dell Emc Powerscale Onefs